dc.contributor.advisor | Novotný, Miroslav | |
dc.creator | Mižišin, Michal | |
dc.date.accessioned | 2017-05-16T11:27:21Z | |
dc.date.available | 2017-05-16T11:27:21Z | |
dc.date.issued | 2013 | |
dc.identifier.uri | http://hdl.handle.net/20.500.11956/56475 | |
dc.description.abstract | Analyzátor útokov na webový server - Abstrakt Cieľom práce bolo vytvorenie prototypu analyzátora útokov typu injection flaws na webový server. Navrhované riešenie kombinuje možnosti firewallu webových aplikácii a analyzátora logov webových serverov. Analýza je založená na konfigurovateľných signatúrach definovaných regulárnymi výrazmi. Práca začína popisom webových útokov, nasledovaný analýzou detekčných techník útokov na webové serveri, popisom a zdôvodnením vybranej implementácie. Nakoniec sú popísané možnosti ďalšieho vývoja na dosiahnutie lepších výsledkov v oblasti falošných hlásení. Implementovaná detekcia všetkých navrhovaných útokov spomalila čas odpovede servera o 10% a bola schopná odhaliť viac jako 99% útokov typu SQL injection, Path traversal a SSI injection nachádzajúcich sa v bezpečnostných skeneroch. | cs_CZ |
dc.description.abstract | Web server attack analyzer - Abstract The goal of this work was to create prototype of analyzer of injection flaws attacks on web server. Proposed solution combines capabilities of web application firewall and web server log analyzer. Analysis is based on configurable signatures defined by regular expressions. This paper begins with summary of web attacks, followed by detection techniques analysis on web servers, description and justification of selected implementation. In the end are characterized possibilities of further development in area of better results of false positives. Implemented detection of all proposed attacks did slow down server response time by 10% and was able to detect more than 99% SQL injection, Path traversal and SSI injection attacks contained in web application security scanners. | en_US |
dc.language | Slovenčina | cs_CZ |
dc.language.iso | sk_SK | |
dc.publisher | Univerzita Karlova, Matematicko-fyzikální fakulta | cs_CZ |
dc.subject | webový útok | cs_CZ |
dc.subject | sql injection | cs_CZ |
dc.subject | xss | cs_CZ |
dc.subject | csrf | cs_CZ |
dc.subject | injection flaw | cs_CZ |
dc.subject | web attack | en_US |
dc.subject | sql injection | en_US |
dc.subject | xss | en_US |
dc.subject | csrf | en_US |
dc.subject | injection flaw | en_US |
dc.title | Analyzator utokov na webový server | sk_SK |
dc.type | bakalářská práce | cs_CZ |
dcterms.created | 2013 | |
dcterms.dateAccepted | 2013-09-02 | |
dc.description.department | Department of Software Engineering | en_US |
dc.description.department | Katedra softwarového inženýrství | cs_CZ |
dc.description.faculty | Faculty of Mathematics and Physics | en_US |
dc.description.faculty | Matematicko-fyzikální fakulta | cs_CZ |
dc.identifier.repId | 139554 | |
dc.title.translated | Web server attack analyzer | en_US |
dc.title.translated | Analyzator utokov na webový server | cs_CZ |
dc.contributor.referee | Čermák, Miroslav | |
dc.identifier.aleph | 001620773 | |
thesis.degree.name | Bc. | |
thesis.degree.level | bakalářské | cs_CZ |
thesis.degree.discipline | General Computer Science | en_US |
thesis.degree.discipline | Obecná informatika | cs_CZ |
thesis.degree.program | Informatika | cs_CZ |
thesis.degree.program | Computer Science | en_US |
uk.thesis.type | bakalářská práce | cs_CZ |
uk.taxonomy.organization-cs | Matematicko-fyzikální fakulta::Katedra softwarového inženýrství | cs_CZ |
uk.taxonomy.organization-en | Faculty of Mathematics and Physics::Department of Software Engineering | en_US |
uk.faculty-name.cs | Matematicko-fyzikální fakulta | cs_CZ |
uk.faculty-name.en | Faculty of Mathematics and Physics | en_US |
uk.faculty-abbr.cs | MFF | cs_CZ |
uk.degree-discipline.cs | Obecná informatika | cs_CZ |
uk.degree-discipline.en | General Computer Science | en_US |
uk.degree-program.cs | Informatika | cs_CZ |
uk.degree-program.en | Computer Science | en_US |
thesis.grade.cs | Neprospěl | cs_CZ |
thesis.grade.en | Fail | en_US |
uk.abstract.cs | Analyzátor útokov na webový server - Abstrakt Cieľom práce bolo vytvorenie prototypu analyzátora útokov typu injection flaws na webový server. Navrhované riešenie kombinuje možnosti firewallu webových aplikácii a analyzátora logov webových serverov. Analýza je založená na konfigurovateľných signatúrach definovaných regulárnymi výrazmi. Práca začína popisom webových útokov, nasledovaný analýzou detekčných techník útokov na webové serveri, popisom a zdôvodnením vybranej implementácie. Nakoniec sú popísané možnosti ďalšieho vývoja na dosiahnutie lepších výsledkov v oblasti falošných hlásení. Implementovaná detekcia všetkých navrhovaných útokov spomalila čas odpovede servera o 10% a bola schopná odhaliť viac jako 99% útokov typu SQL injection, Path traversal a SSI injection nachádzajúcich sa v bezpečnostných skeneroch. | cs_CZ |
uk.abstract.en | Web server attack analyzer - Abstract The goal of this work was to create prototype of analyzer of injection flaws attacks on web server. Proposed solution combines capabilities of web application firewall and web server log analyzer. Analysis is based on configurable signatures defined by regular expressions. This paper begins with summary of web attacks, followed by detection techniques analysis on web servers, description and justification of selected implementation. In the end are characterized possibilities of further development in area of better results of false positives. Implemented detection of all proposed attacks did slow down server response time by 10% and was able to detect more than 99% SQL injection, Path traversal and SSI injection attacks contained in web application security scanners. | en_US |
uk.file-availability | V | |
uk.publication.place | Praha | cs_CZ |
uk.grantor | Univerzita Karlova, Matematicko-fyzikální fakulta, Katedra softwarového inženýrství | cs_CZ |
dc.identifier.lisID | 990016207730106986 | |