Hyppää sisältöön
    • Suomeksi
    • In English
  • Suomeksi
  • In English
  • Kirjaudu
Näytä aineisto 
  •   Etusivu
  • 1. Kirjat ja opinnäytteet
  • Kandidaatin tutkielmat (rajattu näkyvyys)
  • Näytä aineisto
  •   Etusivu
  • 1. Kirjat ja opinnäytteet
  • Kandidaatin tutkielmat (rajattu näkyvyys)
  • Näytä aineisto
JavaScript is disabled for your browser. Some features of this site may not work without it.

Penetraatiotestaus web-sovelluksissa

Niemi, Antti (2025-02-03)

Penetraatiotestaus web-sovelluksissa

Niemi, Antti
(03.02.2025)
Katso/Avaa
Niemi%20Antti%20Kandi%202024.pdf (440.3Kb)
Lataukset: 

Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.
suljettu
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on:
https://urn.fi/URN:NBN:fi-fe2025020510163
Tiivistelmä
Tässä tutkielmassa tarkastellaan penetraatiotestauksen hyötyjä, menetelmiä ja työkaluja sekä niitä haavoittuvuuksia, joita penetraatiotestaus paljastaa verkkosovelluksissa. Tutkimuksen tavoitteena oli selvittää penetraatiotestauksen keskeiset hyödyt, kuten tietoturvatietoisuuden lisääminen ja hyvien käytäntöjen omaksuminen ohjelmistokehitysprosessissa, sekä yleisimmät verkkosovellusten haavoittuvuudet. Tutkielmassa analysoitiin kahdeksan verkkosovellukselle tehdyn penetraatiotestausraportin löydöksiä, jotka kategorisoitiin ja verrattiin vuoden 2021 OWASP Top 10 -listaan. Tulokset osoittivat, että yleisimmät havaitut haavoittuvuudet poikkesivat osittain OWASP:n listalla esitetyistä, mikä voi johtua tutkimuksen pienestä otannasta. Testausmenetelmistä tarkasteltiin sekä black-box- että white-box testausta, joista ensimmäisessä testaaja ei käytä ennakkotietoja sovelluksesta ja jälkimmäisessä hyödyntää sovelluksen sisäistä tietoa ja koodia. Penetraatiotestauksessa käytetyistä työkaluista mainittiin muun muassa OWASP ZAP ja NMap.

Penetraatiotestaus on nyky-yhteiskunnassa yhä tärkeämpää, koska verkkosovellukset ovat kriittisessä roolissa lähes kaikilla elämänalueilla, kuten taloudessa ja terveydenhuollossa. Digitaalisen riippuvuuden lisääntyessä myös kyberuhat kasvavat, ja organisaatioiden on varmistettava, että niiden sovellukset kestävät modernit hyökkäykset. Penetraatiotestauksen avulla voidaan ennaltaehkäistä tietomurtoja ja suojata käyttäjien yksityisyyttä.
Kokoelmat
  • Kandidaatin tutkielmat (rajattu näkyvyys) [904]

Turun yliopiston kirjasto | Turun yliopisto
julkaisut@utu.fi | Tietosuoja | Saavutettavuusseloste
 

 

Tämä kokoelma

JulkaisuajatTekijätNimekkeetAsiasanatTiedekuntaLaitosOppiaineYhteisöt ja kokoelmat

Omat tiedot

Kirjaudu sisäänRekisteröidy

Turun yliopiston kirjasto | Turun yliopisto
julkaisut@utu.fi | Tietosuoja | Saavutettavuusseloste