Методи тестування безпеки програмного забезпечення

Abstract

Бакалаврська робота - Методи тестування безпеки програмного забезпеченння. Метою дипломної роботи є розроблення вебзастосунку для автоматизованого статичного тестування безпеки вихідного коду (SAST). Об'єкт дослідження: процеси автоматизованого виявлення архітектурних та логічних недоліків безпеки у вихідному коді програмного забезпечення. Предметом дослідження є архітектурні, алгоритмічні та програмні засоби побудови розподіленої SAST-системи із застосуванням лексичного аналізу. У першому розділі розглянуто теоретичні засади безпеки ПЗ, еволюцію архітектурних підходів та класифікацію методів тестування безпеки. У другому розділі розглядаються вимоги стейкхолдерів, формальна постановка задачі, а також функціональні й нефункціональні вимоги до системи. У третьому розділі описано проєктування stateless-архітектури, аналіз прецедентів та вибір технологічного стеку: Node.js і C# (Roslyn SDK). У четвертому розділі описано програмну реалізацію проєкту, алгоритми пошуку вразливостей на базі абстрактних синтаксичних дерев (AST) та розробку клієнтського інтерфейсу. У п'ятому розділі розглядаються модульне та системне тестування платформи, перевірка точності аналізатора й стійкості API. Висновки роботи містять основні результати розроблення та тестування застосунку. Підтверджено працездатність MVP-версії платформи CodeGuard. Отримані результати дослідження включають створення мікросервісного застосунку, що реалізує асинхронне завантаження коду, лексичний аналіз без збереження стану та виявлення вразливостей згідно з OWASP Top 10.

Description

Citation

Endorsement

Review

Supplemented By

Referenced By