Что можно реализовать в качестве практики диплома в области безопасности web-приложений?

Доброго дня.
Хочу выбрать в качестве ВКР безопасность web-приложений. Мб кто-нибудь из вас хорошо знаком с этой тематикой. Можете подсказать интересные материалы в этой области: ресурсы, статьи, книги или вебинары либо другие ресурсы, которые вам помогли?
А так же что можно рассмотреть в качестве практики для работы, чтобы заранее начать изучать?
  • Вопрос задан
  • 895 просмотров
Решения вопроса 1
@cssman
По поводу практики: тестирование на проникновение веб-приложения по owasp top10.
А вообще можно совместить с мсэ веб-приложений, на рынке ИБ в РФ - вполне актуальная тенденция, сейчас российские вендоры начали активно писать под кальку с западных свои вафы или просто подставляют свою графическую оболочку :)

Но лучше всего проконсультироваться с Вашим научником.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@D3lphi
Гуглите статьи на следующие темы (Благо, в интернете их навалом):
  • SQL - инъекции и защита приложения от них.
  • Хеширование паролей. Что, как и зачем.
  • CSRF атаки и защита от них.
  • XSS атаки и защита от них.
  • Защита сессии пользователей, аутентифицированных в приложении.
  • Предотвращение краж cookie.
  • HTTPS, SSL, TLS.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы