Local cover image
Local cover image

Математична модель технології тестування комплексу DOM XSS вразливостей для аналітичної оцінки часових витрат [Текст] / О. В. Коваленко

By: Material type: ArticleArticleLanguage: Ukrainian Publication details: Кропивницький : ЦНТУ, 2019.Edition: Центральноукраїнський науковий вісник. Технічні науки. Вип. 2(33)Description: С. 173-180Subject(s): Online resources: In: Центральноукраїнський науковий вісник. Технічні науки. Вип. 2/33
Item type: Статті
Tags from this library: No tags from this library for this title. Log in to add tags.
Star ratings
    Average rating: 0.0 (0 votes)
No physical items for this record

В роботі представлені результати дослідження та алгоритми тестування на вразливість до одних з найбільш поширених видів атак на Web-застосунки – DOM XSS для аналітичної оцінки тимчасових витрат. В цілому, проведені дослідження показали, що GERT-моделювання є ефективним способом визначення заздалегідь невідомих законів і функцій розподілу випадкових величин при відомому алгоритмі функціонування (процесу). Головною метою GERT є оцінка логіки мережі і тривалість активності і отримання висновку про необхідність виконання деяких активностей. В результаті розроблено математичну модель технології тестування комплексу DOM XSS вразливостей яка відрізняється від відомих, урахуванням специфіки комплексного аналізу різних типів XSS вразливості («stored XSS», «reflected XSS» і DOM Based XSS), а також включенням в алгоритм процедур автоматичного аудиту DOM Based XSS окремо. Це дає можливість провести аналітичну оцінку тимчасових витрат тестування зазначених вразливостей в умовах реалізації стратегії розробки безпечного програмного забезпечення.

Click on an image to view it in the image viewer

Local cover image