Заглавие: Front-end security architecture: protection of user data and privacy
Други Заглавия: Зовнішня архітектура безпеки: захист даних користувача та конфіденційності
Автори: Чечет, Олексій
Черних, Максим
Панасюк, Ярослав
Абдуллін, Ільнур
Chechet, Aleksei
Chernykh, Maksim
Panasiuk, Iaroslav
Abdullin, Ilnur
Affiliation: New Edge DWC-LLC, Дубай, Об’єднані Арабські Емірати
Boom Pay, Inc, Остін, Сполучені Штати Америки
Agoda Services Co., Ltd., Бангкок, Таїланд
Національний центр інформаційних технологій, Бішкек, Киргизька Республіка
New Edge DWC-LLC, Dubai, United Arab Emirates
Boom Pay, Inc, Austin, United States of America
Agoda Services Co., Ltd., Bangkok, Thailand
National Information Technology Center, Bishkek, Kyrgyz Republic
Bibliographic description (Ukraine): Front-end security architecture: protection of user data and privacy / Aleksei Chechet, Maksim Chernykh, Iaroslav Panasiuk, Ilnur Abdullin // Scientific Journal of TNTU. — Tern. : TNTU, 2024. — Vol 115. — No 3. — P. 5–16.
Bibliographic description (International): Chechet A., Chernykh M., Panasiuk I., Abdullin I. (2024) Front-end security architecture: protection of user data and privacy. Scientific Journal of TNTU (Tern.), vol. 115, no 3, pp. 5-16.
Is part of: Вісник Тернопільського національного технічного університету, 3 (115), 2024
Scientific Journal of the Ternopil National Technical University, 3 (115), 2024
Journal/Collection: Вісник Тернопільського національного технічного університету
Issue: 3
Volume: 115
Дата на Публикуване: 4-Сеп-2024
Submitted date: 18-Апр-2024
Date of entry: 24-Окт-2024
Издател: ТНТУ
Place of the edition/event: Тернопіль
DOI: https://doi.org/10.33108/visnyk_tntu2024.03.005
UDC: 004.056.5
Ключови Думи: шифрування даних
міжсайтовий скриптинг
розроблення технології
управління як код
data encryption
cross-site scripting
technology development
governance as code
Number of pages: 12
Page range: 5-16
Start page: 5
End page: 16
Резюме: Дослідження цієї теми є актуальним у світлі значного збільшення частоти та масштабів кібератак, які зачіпають різні галузі та організації. Метою дослідження є аналіз існуючих методів захисту даних у Front-end, які здатні ефективно захистити конфіденційність даних користувачів перед обличчям сучасних кіберзагроз. Серед методів, які використовкються, слід відзначити аналітичний, метод синтезу, класифікації, статистичні та інші методи. Виявлено серйозні ризики, повʼязані зі зберіганням конфіденційних даних на стороні клієнта. Зокрема, вразливими місцями, які становлять потенційну загрозу безпеці даних, виявилося використання файлів cookie та локального сховища. Аналіз існуючих веб-додатків довів наявність уразливостей міжсайтового сценарію, які стали шляхом для впровадження шкідливих скриптів. Виявлено, що створення та використання унікальних маркерів підробки міжсайтових запитів для кожного запиту відіграє ключову роль у запобіганні підробці міжсайтових запитів. Упровадження технології «Управління як код» продемонструвало потенціал для автоматизації дотримання встановлених архітектурних стандартів і стандартів безпеки, тим самим посилюючи зовнішній захист від кіберзагроз. Висновки підкреслюють важливість навчання кінцевих користувачів основним принципам безпеки мережі. Наголошено на важливості активної участі розробників у захисті Front-end. Таким чином, надано вичерпний огляд архітектури безпеки Front-end з акцентом на захист даних користувачів і забезпечення конфіденційності. Практичне значення дослідження полягає в наданні конкретних рекомендацій і практичних рішень для покращення Front-end безпеки у веб-додатках і являє собою цінний набір інструментів і підходів, які можуть застосовувати розробники та інженери для посилення безпеки веб-додатків. Додавання технології «Управління як код» являє собою інноваційний рівень автоматизованого забезпечення безпеки, який особливо підходить для вирішення нових проблем кібербезпеки в режимі реального часу
Investigation of this topic is relevant in light of the significant increase in the frequency and scale of cyber-attacks that affect various industries and organisations. The purpose of this study is to analyse existing data protection methods at the Front-end, which are able to effectively protect the confidentiality of user data in the face of modern cyber threats. Among the methods used, the analytical method, synthesis, classification, statistical and other methods should be noted. The study identified serious risks associated with storing confidential data on the client side. In particular, the use of cookies and local storage turned out to be vulnerable points that pose potential threats to data security. An analysis of existing web applications revealed the presence of cross-site scripting (XSS) vulnerabilities, which became a route for the introduction of malicious scripts. It was revealed that the generation and use of unique cross-site request forgery (CSRF) tokens for each request play a key role in preventing cross-site request forgery. The implementation of Governance as Code (GaC) technology has demonstrated potential for automating compliance with established architectural and security standards, thereby reinforcing front-end defenses against cyber threats. The findings emphasise the importance of educating end users on the basic principles of network security. The study highlights the importance of developers’ active involvement in Front-end security. Thus, a comprehensive overview of the Front-end security architecture with a focus on protecting user data and ensuring privacy is provided. The practical significance of the study lies in the provision of specific recommendations and practical solutions to improve Front-end security in web applications and represents a valuable set of tools and approaches that can be applied by developers and engineers to strengthen the security of web applications. The addition of Governance as Code technology introduces an innovative layer of automated security enforcement that is particularly suited to addressing emerging cybersecurity challenges in real-time
ISSN: 2522-4433
Copyright owner: © Тернопільський національний технічний університет імені Івана Пулюя, 2024
URL for reference material: https://doi.org/10.1007/978-3-030-29374-1_39
Content type: Article
