Методи тестування безпеки програмного забезпечення
Loading...
Date
Authors
Journal Title
Journal ISSN
Volume Title
Publisher
Abstract
Бакалаврська робота - Методи тестування безпеки програмного забезпеченння.
Метою дипломної роботи є розроблення вебзастосунку для автоматизованого статичного тестування безпеки вихідного коду (SAST).
Об'єкт дослідження: процеси автоматизованого виявлення архітектурних та логічних недоліків безпеки у вихідному коді програмного забезпечення.
Предметом дослідження є архітектурні, алгоритмічні та програмні засоби побудови розподіленої SAST-системи із застосуванням лексичного аналізу.
У першому розділі розглянуто теоретичні засади безпеки ПЗ, еволюцію архітектурних підходів та класифікацію методів тестування безпеки.
У другому розділі розглядаються вимоги стейкхолдерів, формальна постановка задачі, а також функціональні й нефункціональні вимоги до системи.
У третьому розділі описано проєктування stateless-архітектури, аналіз прецедентів та вибір технологічного стеку: Node.js і C# (Roslyn SDK).
У четвертому розділі описано програмну реалізацію проєкту, алгоритми пошуку вразливостей на базі абстрактних синтаксичних дерев (AST) та розробку клієнтського інтерфейсу.
У п'ятому розділі розглядаються модульне та системне тестування платформи, перевірка точності аналізатора й стійкості API.
Висновки роботи містять основні результати розроблення та тестування застосунку. Підтверджено працездатність MVP-версії платформи CodeGuard.
Отримані результати дослідження включають створення мікросервісного застосунку, що реалізує асинхронне завантаження коду, лексичний аналіз без збереження стану та виявлення вразливостей згідно з OWASP Top 10.
