Hyppää sisältöön
    • Suomeksi
    • In English
  • Suomeksi
  • In English
  • Kirjaudu
Näytä aineisto 
  •   Etusivu
  • 1. Kirjat ja opinnäytteet
  • Pro gradu -tutkielmat ja diplomityöt sekä syventävien opintojen opinnäytetyöt (rajattu näkyvyys)
  • Näytä aineisto
  •   Etusivu
  • 1. Kirjat ja opinnäytteet
  • Pro gradu -tutkielmat ja diplomityöt sekä syventävien opintojen opinnäytetyöt (rajattu näkyvyys)
  • Näytä aineisto
JavaScript is disabled for your browser. Some features of this site may not work without it.

Web application penetration testing routine

Pajunpää, Pyry (2019-05-29)

Web application penetration testing routine

Pajunpää, Pyry
(29.05.2019)
Katso/Avaa
DI___Pyry_Pajunpaa.pdf (1.875Mb)
Lataukset: 

Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.
suljettu
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on:
https://urn.fi/URN:NBN:fi-fe2019061720817
Tiivistelmä
Modern web applications provide people a vast amount of services and complex function-ality. More and more daily services are digitized. Digitalization is constantly accelerating.This means that the pressure for quality software is high. Producing functional softwareitself is fairly complex and developers usually focus only on functional quality, in otherwords, functional requirements.The security audition process is somewhat more complex. While functional quality isfairly easy to ensure, validating software security is much harder.Hackingis the act ofusing something in some other ways than it is designed. How can one ensure that softwarecannot be used in some unwanted way?Penetration testing is a black-box testing process of trying to exploit software vulnerabil-ities that relies on planning and professionalism. Penetration testers, or pentesters, act asroque hackers trying to find vulnerabilities and exploiting them. Found vulnerabilities arethen reported to the owner of software and patched before actual hackers manage to dothat.In this thesis we will describe a penetration testing routine for investigating and reportingmodern web application vulnerabilities. We also discuss the role of the penetrationtesting as a part of modern software development. We then demonstrate the routine byperforming a test scenario against a production web application and discuss the results.As a result we propose a checklist type approach for conducting a penetration testing formodern web applications.
Kokoelmat
  • Pro gradu -tutkielmat ja diplomityöt sekä syventävien opintojen opinnäytetyöt (rajattu näkyvyys) [4904]

Turun yliopiston kirjasto | Turun yliopisto
julkaisut@utu.fi | Tietosuoja | Saavutettavuusseloste
 

 

Tämä kokoelma

JulkaisuajatTekijätNimekkeetAsiasanatTiedekuntaLaitosOppiaineYhteisöt ja kokoelmat

Omat tiedot

Kirjaudu sisäänRekisteröidy

Turun yliopiston kirjasto | Turun yliopisto
julkaisut@utu.fi | Tietosuoja | Saavutettavuusseloste