logo
calendar18 Avgust 2026
view4
Основной язык:Английский

OWASP TOP 10 ASOSIDA WEB ILOVALARNI PENETRATSION TESTLASH: KOMPLEKS TAHLIL

Область науки:
pdf

ojs-416-oai-ojs2-worldj....pdf

PDF

АННОТАЦИЯ СТАТЬИ

quote
Maqolada web ilovalar xavfsizligini baholashda penetratsion testlash jarayonini OWASP Top 10 freymvorki asosida tizimlashtirish masalasi tadqiq etilgan. Tadqiqotning maqsadi OWASP Top 10 kategoriyalari, nazorat qilinadigan amaliy test va CVSS baholashini yagona metodologik ketma-ketlikka birlashtirish hamda ushbu yondashuvning web ilovalardagi muhim zaifliklarni aniqlashdagi amaliy imkoniyatlarini baholashdan iborat. Tadqiqot izolyatsiya qilingan virtual laboratoriyada, qasddan zaiflashtirilgan web ilova muhitida kulrang quti yondashuvi asosida o'tkazildi. Burp Suite, OWASP ZAP, sqlmap, Nmap va Nikto vositalaridan foydalanilib, aniqlangan holatlar CVSS v3.1 mezonlari bo'yicha baholandi. Natijada olti turdagi zaiflik aniqlandi: ularning uchtasi yuqori, uchtasi o'rta xavf darajasiga mansub bo'ldi. Eng yuqori CVSS ko'rsatkichi SQL in'eksiyasida (8.6), undan keyin IDOR ko'rinishidagi buzilgan kirish nazoratida (8.1) va autentifikatsiya kamchiligida (7.5) qayd etildi. Natijalar avtomatlashtirilgan skanerlashni qo'lda tahlil bilan birlashtirish, xavfsizlik talablarini SDLCning dastlabki bosqichlariga kiritish va penetratsion testlarni muntazam o'tkazish zarurligini ko'rsatadi.

АВТОРЫ

D.Nuriddinova

SH.Samarov

Теги

# penetratsion testlash, web ilova xavfsizligi, OWASP Top 10, SQL in'eksiya, XSS, buzilgan kirish naz

ДРУГИЕ СТАТЬИ ЭТОГО ЖУРНАЛА

Оценить статью

0
оценок: 0
5
4
3
2
1

Идентификаторы статьи

ROI:

Недоступно

DOI:

Недоступно

Список литературы