Рұқсатсыз ену кезінде веб-қосымшаның киберқауіпсіздік технологиясын зерттеу, талдау және тестілеу
DOI:
https://doi.org/10.55956/Тірек сөздер:
Веб-қосымшалар, киберқауіпсіздік, осалдықтар, рұқсатсыз кіру, қауіпсіздікті тексеру, OWASP, DevSecOps.Аңдатпа
Аңдатпа. Бұл мақалада Web-қосымшалардың қауіпсіздігіне төнетін негізгі қатерлер және рұқсатсыз ену тәуекелдерін төмендетуге арналған практикалық бағалау тәсілі қарастырылады. Зерттеу әдістемесі пассивті барлау (OSINT), қолжетімді сервистерді түгендеу, жасырын ресурстарды анықтау (enumeration), бастапқы конфигурациялық аудит және маңызды бақылауларды HTTP(S)-трафик арқылы қолмен верификациялау кезеңдерін қамтиды. Нәтижелер Web-жүйелердің тұрақтылығы бір ғана қорғаныс механизмімен емес, қауіпсіз конфигурация, қолжетімділікті басқару, қауіпсіз әзірлеу және тұрақты бағалау сияқты көпдеңгейлі шаралардың жиынтығымен қамтамасыз етілетінін көрсетеді. Мақалада алынған артефактілер (сканерлеу нәтижелері, есептік материалдар) нәтижелерді қайталап тексеруге және түзету шараларының тиімділігін бағалауға мүмкіндік береді.
Библиографиялық сілтемелер
1. Web Application Security: Exploitation and Countermeasures for Modern Web Applications. O’Reilly Media, 2020.
2. Bug Bounty Bootcamp: The Guide to Finding and Reporting Web Vulnerabilities. No Starch Press, 2021.
3. Ловушка для багов. Полевое руководство по веб-хакингу. Издательство «Питер», 2020.
4. Synopsys. What is the OWASP Top 10? Detailed understanding and context of the OWASP Top 10.
URL: https://www.synopsys.com/glossary/what-is-owasp-top-10.html

