Методи тестування безпеки програмного забезпечення
| dc.contributor.author | Ціник Андріан Ігорович | |
| dc.date.accessioned | 2026-07-30T20:46:46Z | |
| dc.date.issued | 2026 | |
| dc.description.abstract | Бакалаврська робота - Методи тестування безпеки програмного забезпеченння. Метою дипломної роботи є розроблення вебзастосунку для автоматизованого статичного тестування безпеки вихідного коду (SAST). Об'єкт дослідження: процеси автоматизованого виявлення архітектурних та логічних недоліків безпеки у вихідному коді програмного забезпечення. Предметом дослідження є архітектурні, алгоритмічні та програмні засоби побудови розподіленої SAST-системи із застосуванням лексичного аналізу. У першому розділі розглянуто теоретичні засади безпеки ПЗ, еволюцію архітектурних підходів та класифікацію методів тестування безпеки. У другому розділі розглядаються вимоги стейкхолдерів, формальна постановка задачі, а також функціональні й нефункціональні вимоги до системи. У третьому розділі описано проєктування stateless-архітектури, аналіз прецедентів та вибір технологічного стеку: Node.js і C# (Roslyn SDK). У четвертому розділі описано програмну реалізацію проєкту, алгоритми пошуку вразливостей на базі абстрактних синтаксичних дерев (AST) та розробку клієнтського інтерфейсу. У п'ятому розділі розглядаються модульне та системне тестування платформи, перевірка точності аналізатора й стійкості API. Висновки роботи містять основні результати розроблення та тестування застосунку. Підтверджено працездатність MVP-версії платформи CodeGuard. Отримані результати дослідження включають створення мікросервісного застосунку, що реалізує асинхронне завантаження коду, лексичний аналіз без збереження стану та виявлення вразливостей згідно з OWASP Top 10. | |
| dc.identifier.uri | https://repo.nung.edu.ua/handle/123456789/12827 | |
| dc.subject | БЕЗПЕКА ПЗ | |
| dc.subject | СТАТИЧНИЙ АНАЛІЗ КОДУ | |
| dc.subject | SAST | |
| dc.subject | DEVSECOPS | |
| dc.subject | МІКРОСЕРВІСНА АРХІТЕКТУРА | |
| dc.subject | NODE.JS | |
| dc.subject | C# | |
| dc.subject | ROSLYN SDK | |
| dc.subject | OWASP TOP 10. | |
| dc.title | Методи тестування безпеки програмного забезпечення | |
| dc.type | Thesis |
