logo
calendar18 Avgust 2026
view3
Asosiy til:Ingliz

OWASP TOP 10 ASOSIDA WEB ILOVALARNI PENETRATSION TESTLASH: KOMPLEKS TAHLIL

Fan yo'nalishi:
pdf

ojs-416-oai-ojs2-worldj....pdf

PDF

MAQOLA ANNOTATSIYASI

quote
Maqolada web ilovalar xavfsizligini baholashda penetratsion testlash jarayonini OWASP Top 10 freymvorki asosida tizimlashtirish masalasi tadqiq etilgan. Tadqiqotning maqsadi OWASP Top 10 kategoriyalari, nazorat qilinadigan amaliy test va CVSS baholashini yagona metodologik ketma-ketlikka birlashtirish hamda ushbu yondashuvning web ilovalardagi muhim zaifliklarni aniqlashdagi amaliy imkoniyatlarini baholashdan iborat. Tadqiqot izolyatsiya qilingan virtual laboratoriyada, qasddan zaiflashtirilgan web ilova muhitida kulrang quti yondashuvi asosida o'tkazildi. Burp Suite, OWASP ZAP, sqlmap, Nmap va Nikto vositalaridan foydalanilib, aniqlangan holatlar CVSS v3.1 mezonlari bo'yicha baholandi. Natijada olti turdagi zaiflik aniqlandi: ularning uchtasi yuqori, uchtasi o'rta xavf darajasiga mansub bo'ldi. Eng yuqori CVSS ko'rsatkichi SQL in'eksiyasida (8.6), undan keyin IDOR ko'rinishidagi buzilgan kirish nazoratida (8.1) va autentifikatsiya kamchiligida (7.5) qayd etildi. Natijalar avtomatlashtirilgan skanerlashni qo'lda tahlil bilan birlashtirish, xavfsizlik talablarini SDLCning dastlabki bosqichlariga kiritish va penetratsion testlarni muntazam o'tkazish zarurligini ko'rsatadi.

MUALLIFLAR

D.Nuriddinova

SH.Samarov

Teglar

# penetratsion testlash, web ilova xavfsizligi, OWASP Top 10, SQL in'eksiya, XSS, buzilgan kirish naz

SHU JURNALDAGI BOSHQA MAQOLALAR

Maqolani baholang

0
0 ta baho
5
4
3
2
1

Maqola idintifikatorlari

ROI:

Mavjud emas

DOI:

Mavjud emas

Foydalanilgan adabiyotlar