TAILIEUCHUNG - Đánh giá hiệu quả một số công cụ tự động dò tìm lỗ hổng bảo mật trong website

Hiện nay công nghệ Website chủ yếu chú trọng các yếu tố tốc độ, chức năng, giao diện mà xem nhẹ vấn đề bảo mật nên có nhiều lỗ hổng mà tin tặc có thể khai thác. Để khắc phục yếu điểm này ta có thể dùng công cụ tự động dò tìm lỗ hổng website nhằm phát hiện và ngăn chặn hacker. Bài viết nghiên cứu một số hình thức tấn công, các công cụ tự động quét lỗ hổng và đánh giá chúng. | ĐÁNH GIÁ HIỆU QUẢ MỘT SỐ CÔNG CỤ TỰ ĐỘNG DÒ TÌM LỖ HỔNG BẢO MẬT TRONG WEBSITE EVALUATE THE EFFECTIVENESS OF SOME TOOLS AUTOMATICALLY DETECT SECURITY VULNERABILITIES IN WEBSITE ThS Bùi Tùng Dương Công ty cổ phần Musashi Việt Nam Email buitungduong0508@ Ngày tòa soạn nhận được bài báo 02 12 2020 Ngày phản biện đánh giá 17 12 2020 Ngày bài báo được duyệt đăng 28 12 2020 Tóm tắt Hiện nay công nghệ Website chủ yếu chú trọng các yếu tố tốc độ chức năng giao diện . mà xem nhẹ vấn đề bảo mật nên có nhiều lỗ hổng mà tin tặc có thể khai thác. Để khắc phục yếu điểm này ta có thể dùng công cụ tự động dò tìm lỗ hổng website nhằm phát hiện và ngăn chặn hacker. Tuy nhiên nhiều cuộc tấn công không nằm trong các kỹ thuật đã biết mà linh động và tăng lên tùy vào những sai sót của hệ thống website. Bài báo nghiên cứu một số hình thức tấn công các công cụ tự động quét lỗ hổng và đánh giá chúng. Từ khóa Công cụ dò tìm lỗ hổng website tần công website lỗ hổng. Summary Currently Website technology mainly focuses on factors such as speed functionality interface . but overlooking security issues so there are many vulnerabilities that hackers can exploit. To overcome this weakness we can use tools to automatically detect website vulnerabilities to detect and prevent hackers. However many attacks are not in the known techniques but are flexible and increase depending on the errors of the website system. The article studies several types of attacks the tools automatically scan for vulnerabilities and evaluate them Key words Detection tools website vulnerabilities website frequency vulnerabilities . 1. Giới thiệu hiện và phòng chống lại các cuộc tấn công trên Internet. Công cụ quét lỗ hổng ứng dụng An ninh Website là một phần của lĩnh vực web là các chương trình tự động kiểm tra các an toàn thông tin thường liên quan đến bảo ứng dụng web để biết các lỗ hổng bảo mật đã mật trình trình duyệt. Mục tiêu của nó là phát biết như DDOS SQL injection thực thi lệnh . TẠP CHÍ KHOA HỌC 3 QUẢN LÝ

TÀI LIỆU MỚI ĐĂNG
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.