Show simple item record

dc.contributor.advisorTrukšāns, Leo
dc.contributor.authorElksnis, Reinis
dc.contributor.otherLatvijas Universitāte. Datorikas fakultāte
dc.date.accessioned2016-07-02T01:08:30Z
dc.date.available2016-07-02T01:08:30Z
dc.date.issued2016
dc.identifier.other54334
dc.identifier.urihttps://dspace.lu.lv/dspace/handle/7/32243
dc.description.abstractBakalaura darbā ir aprakstīta autora veiktā drošības pārbaude divām Latvijā izmantotām sistēmām. Sistēmu drošības pārbaudi darba autors veica atbilstoši drošības standarta ASVS prasībām. Ievainojamību atklāšanai tika pielietoti manuāli ielaušanās testi un automatizēti ievainojamību meklēšanas rīki. Papildus darbā ir veikta ASVS struktūras izpēte un analizētas standarta satura izmaiņas starp versijām. Prasību pārbaudes izpildi izdevās daļēji automatizēt, taču autors atklāja, ka automatizēto rīku sniegtie rezultāti bija neprecīzi, un iegūto rezultātu pielietošanai bija nepieciešama manuāla verifikācija. Autors uzskata, ka noderīgākie rīki pārbaudes veikšanā bija ZAP, sqlmap un “SSL server test”. Atbilstoši gūtajai pieredzei autors secina, ka sistēmu pārbaude atbilstoši ASVS prasībām bija izaicinoša, jo prasības nosedza lielu mērķa apgabalu. Veiktās drošības pārbaudes ietvaros autors noskaidroja, ka pārbaudītās sistēmas lielā mērā neatbilst ASVS izvirzītajiem kritērijiem. Pēc autora domām, ASVS palīdz drošības pārbaudes organizācijā, taču standarta prasības ir jāpielāgo sistēmām individuāli. Darba autors uzskata, ka pēc standarta prasību izpildes vien nevar korekti noteikt sistēmas apdraudējumu, jo netiek vērtēts prasību izpildes svarīgums un specifika. Darbā veiktās drošības pārbaudes rezultāti tika izmantoti, lai novērstu nopietnākās atklātās ievainojamības sistēmās.
dc.description.abstractConducting security tests according to standard ASVS In this work author has described planning and results of security test that he conducted on two systems used in Latvia. Security test that the author conducted was made according to security standard ASVS. Both manual penetration tests and automated security assessment tools were used to detect software vulnerabilities. Additionally, in this work the author has analyzed ASVS structure and compared content changes between standard’s major versions. The author managed to automate some requirement tests, however the author found the results of automated tools to be unreliable and conducted manual verification checks of the results. According to the author, the most useful security tools were: ZAP, sqlmap and “SSL server test”. Author of this work concludes that the security test was challenging and time consuming, because ASVS requirements encompass a large field of verification. By conducting the security tests the author concludes that both tested systems did not fulfill the requirements set by security standard ASVS by a large margin. The author believes that ASVS assists in security testing, however standard’s requirements have to be adjusted to the individual system. The author believes that passed or failed security requirements of ASVS do not adequately represent the general security status of the system. The results of this work were used to correct the main security vulnerabilities of the tested systems.
dc.language.isolav
dc.publisherLatvijas Universitāte
dc.rightsinfo:eu-repo/semantics/openAccess
dc.subjectDatorzinātne
dc.subjectDrošība
dc.subjectTestēšana
dc.subjectTīmekļa lietojumprogrammas
dc.subjectIevainojamības
dc.subjectASVS
dc.titleDrošības pārbaužu veikšana atbilstoši ASVS standartam
dc.title.alternativeConducting security tests according to standard ASVS
dc.typeinfo:eu-repo/semantics/bachelorThesis


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record