Đánh giá hiệu quả một số công cụ tự động dò tìm lỗ hổng bảo mật trong website

Hiện nay công nghệ Website chủ yếu chú trọng các yếu tố tốc độ, chức năng, giao diện mà xem nhẹ vấn đề bảo mật nên có nhiều lỗ hổng mà tin tặc có thể khai thác. Để khắc phục yếu điểm này ta có thể dùng công cụ tự động dò tìm lỗ hổng website nhằm phát hiện và ngăn chặn hacker. Bài viết nghiên cứu một số hình thức tấn công, các công cụ tự động quét lỗ hổng và đánh giá chúng. | ĐÁNH GIÁ HIỆU QUẢ MỘT SỐ CÔNG CỤ TỰ ĐỘNG DÒ TÌM LỖ HỔNG BẢO MẬT TRONG WEBSITE EVALUATE THE EFFECTIVENESS OF SOME TOOLS AUTOMATICALLY DETECT SECURITY VULNERABILITIES IN WEBSITE ThS Bùi Tùng Dương Công ty cổ phần Musashi Việt Nam Email buitungduong0508@ Ngày tòa soạn nhận được bài báo 02 12 2020 Ngày phản biện đánh giá 17 12 2020 Ngày bài báo được duyệt đăng 28 12 2020 Tóm tắt Hiện nay công nghệ Website chủ yếu chú trọng các yếu tố tốc độ chức năng giao diện . mà xem nhẹ vấn đề bảo mật nên có nhiều lỗ hổng mà tin tặc có thể khai thác. Để khắc phục yếu điểm này ta có thể dùng công cụ tự động dò tìm lỗ hổng website nhằm phát hiện và ngăn chặn hacker. Tuy nhiên nhiều cuộc tấn công không nằm trong các kỹ thuật đã biết mà linh động và tăng lên tùy vào những sai sót của hệ thống website. Bài báo nghiên cứu một số hình thức tấn công các công cụ tự động quét lỗ hổng và đánh giá chúng. Từ khóa Công cụ dò tìm lỗ hổng website tần công website lỗ hổng. Summary Currently Website technology mainly focuses on factors such as speed functionality interface . but overlooking security issues so there are many vulnerabilities that hackers can exploit. To overcome this weakness we can use tools to automatically detect website vulnerabilities to detect and prevent hackers. However many attacks are not in the known techniques but are flexible and increase depending on the errors of the website system. The article studies several types of attacks the tools automatically scan for vulnerabilities and evaluate them Key words Detection tools website vulnerabilities website frequency vulnerabilities . 1. Giới thiệu hiện và phòng chống lại các cuộc tấn công trên Internet. Công cụ quét lỗ hổng ứng dụng An ninh Website là một phần của lĩnh vực web là các chương trình tự động kiểm tra các an toàn thông tin thường liên quan đến bảo ứng dụng web để biết các lỗ hổng bảo mật đã mật trình trình duyệt. Mục tiêu của nó là phát biết như DDOS SQL injection thực thi lệnh . TẠP CHÍ KHOA HỌC 3 QUẢN LÝ

Không thể tạo bản xem trước, hãy bấm tải xuống
TÀI LIỆU MỚI ĐĂNG
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.