CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

ارزیابی سرویس های وب با استفاده از اسکنرهای کشف آسیب پذیری

عنوان مقاله: ارزیابی سرویس های وب با استفاده از اسکنرهای کشف آسیب پذیری
شناسه ملی مقاله: ICIKT07_192
منتشر شده در هفتمین کنفرانس بین المللی فناوری اطلاعات و دانش در سال 1394
مشخصات نویسندگان مقاله:

رضا خلج - عضو هیئت علمی دانشگاه پیام نور استان البرز
حامد بشیرپور - دانشگاه تبریز

خلاصه مقاله:
سرویسهای وب توسط یک نرم افزار پیچیده پشتیبانی می شوند که باید یک سرویس مستحکم و امن را برای کاربران فراهم کنند. از طرف دیگر، سرویس های وب اجزای مهم و حیاتی تجارت محسوب می شوند، اما این سرویس ها معمولاً همراه با ضعف های امنیتی نرم افزاری پیاده سازی می شوند که این مشکلات امنیتی می تواند منجر به وقوع رویدادهای غیرقابل جبرانی شود. اسکنرهای آسیب پذیری امنیتی وب، اجازه ی کشف آسیب پذیریهای امنیتی در سرویس های وب را از دید یک مهاجم تشخیص می دهند. در این مقاله، ما یک ارزیابی آزمایشی(تجربی) برای آسیب پذیری های امنیتی 400 سرویس وب عمومی را با استفاده از اسکنرهای امنیتی کشف آسیب پذیری ارائه می دهیم. سپس، بر اساس نتایج به دست آمده، نشان می دهیم که تکیه بر یک اسکنر کشف آسیب پذیری نمی تواند حداکثر آسیب پذیری ها بالقوه را در سرویس های وب پیدا کند لذا استفاده از چندین اسکنر جهت کشف آسیب پذیری ها توصیه می شود. از طرف دیگر، به این نتیجه خواهیم رسید که با وجود استفاده از بهترین اسکنرهای امنیتی کشف آسیب پذیری، نیاز به نیروی متخصص و خبره جهت ارزیابی امنیتی سرویس های وب را داریم.

کلمات کلیدی:
سرویس وب، آسیب پذیری ، مثبت -کاذب، پوشش آسیب پذیری، ضعف امنیتی، تزریق کد، تزریق SQL ، سرریزی بافر

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/388834/