Penetraatiotestaus web-sovelluksissa
Niemi, Antti (2025-02-03)
Penetraatiotestaus web-sovelluksissa
Niemi, Antti
(03.02.2025)
Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.
suljettu
Julkaisun pysyvä osoite on:
https://urn.fi/URN:NBN:fi-fe2025020510163
https://urn.fi/URN:NBN:fi-fe2025020510163
Tiivistelmä
Tässä tutkielmassa tarkastellaan penetraatiotestauksen hyötyjä, menetelmiä ja työkaluja sekä niitä haavoittuvuuksia, joita penetraatiotestaus paljastaa verkkosovelluksissa. Tutkimuksen tavoitteena oli selvittää penetraatiotestauksen keskeiset hyödyt, kuten tietoturvatietoisuuden lisääminen ja hyvien käytäntöjen omaksuminen ohjelmistokehitysprosessissa, sekä yleisimmät verkkosovellusten haavoittuvuudet. Tutkielmassa analysoitiin kahdeksan verkkosovellukselle tehdyn penetraatiotestausraportin löydöksiä, jotka kategorisoitiin ja verrattiin vuoden 2021 OWASP Top 10 -listaan. Tulokset osoittivat, että yleisimmät havaitut haavoittuvuudet poikkesivat osittain OWASP:n listalla esitetyistä, mikä voi johtua tutkimuksen pienestä otannasta. Testausmenetelmistä tarkasteltiin sekä black-box- että white-box testausta, joista ensimmäisessä testaaja ei käytä ennakkotietoja sovelluksesta ja jälkimmäisessä hyödyntää sovelluksen sisäistä tietoa ja koodia. Penetraatiotestauksessa käytetyistä työkaluista mainittiin muun muassa OWASP ZAP ja NMap.
Penetraatiotestaus on nyky-yhteiskunnassa yhä tärkeämpää, koska verkkosovellukset ovat kriittisessä roolissa lähes kaikilla elämänalueilla, kuten taloudessa ja terveydenhuollossa. Digitaalisen riippuvuuden lisääntyessä myös kyberuhat kasvavat, ja organisaatioiden on varmistettava, että niiden sovellukset kestävät modernit hyökkäykset. Penetraatiotestauksen avulla voidaan ennaltaehkäistä tietomurtoja ja suojata käyttäjien yksityisyyttä.
Penetraatiotestaus on nyky-yhteiskunnassa yhä tärkeämpää, koska verkkosovellukset ovat kriittisessä roolissa lähes kaikilla elämänalueilla, kuten taloudessa ja terveydenhuollossa. Digitaalisen riippuvuuden lisääntyessä myös kyberuhat kasvavat, ja organisaatioiden on varmistettava, että niiden sovellukset kestävät modernit hyökkäykset. Penetraatiotestauksen avulla voidaan ennaltaehkäistä tietomurtoja ja suojata käyttäjien yksityisyyttä.