Показати скорочену інформацію

dc.contributor.authorСалієва, О. В.uk
dc.contributor.authorБілоус, А. І.uk
dc.contributor.authorSaliieva, О.en
dc.contributor.authorBilous, А.en
dc.date.accessioned2026-05-06T08:40:27Z
dc.date.available2026-05-06T08:40:27Z
dc.date.issued2026
dc.identifier.citationСалієва О. В., Білоус А. І. Порівняльний аналіз алгоритмів автоматизованого виявлення ін'єкційних вразливостей у сучасних вебзастосунках // Матеріали LV Всеукраїнської науково-технічної конференції підрозділів ВНТУ, Вінниця, 24-27 березня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/all-fm/all-fm-2026/paper/view/28700.uk
dc.identifier.urihttps://ir.lib.vntu.edu.ua//handle/123456789/51356
dc.description.abstractThe paper investigates the problem of automated vulnerability detection in web applications against injection attacks (SQL Injection, Cross-Site Scripting, OS Command Injection). Due to the consistent dominance of these threats in global security rankings, there is a critical need to improve Dynamic Application Security Testing (DAST) methods. A comparative analysis of signature-based and heuristic scanning algorithms, implemented within a developed specialized web platform, is conducted. The advantages and disadvantages of each approach are identified based on performance criteria and the rate of false positives. The feasibility of using a hybrid scanning model to increase the accuracy of attack vector identification is substantiated.en
dc.description.abstractУ роботі досліджується проблематика автоматизованого виявлення вразливостей вебзастосунків до ін'єкційних атак (SQL Injection, Cross-Site Scripting, OS Command Injection). У зв'язку зі стабільним домінуванням цих загроз у глобальних рейтингах безпеки, виникає критична потреба у вдосконаленні методів динамічного тестування безпеки (DAST). Проведено порівняльний аналіз сигнатурних та евристичних алгоритмів сканування, реалізованих у межах розробленої спеціалізованої програмної вебплатформи. Визначено переваги та недоліки кожного підходу за критеріями швидкодії та рівня хибних спрацювань. Обґрунтовано доцільність застосування гібридної моделі сканування для підвищення точності ідентифікації векторів атак.uk
dc.language.isouk_UAuk_UA
dc.publisherВНТУuk
dc.relation.ispartofМатеріали LV Всеукраїнської науково-технічної конференції підрозділів ВНТУ, Вінниця, 24-27 березня 2026 р.uk
dc.relation.urihttps://conferences.vntu.edu.ua/index.php/all-fm/all-fm-2026/paper/view/28700
dc.subjectкібербезпекаuk
dc.subjectтестування на проникненняuk
dc.subjectсканер вразливостейuk
dc.subjectінформаційна безпекаuk
dc.subjectcybersecurityen
dc.subjectpenetration testingen
dc.subjectDASTen
dc.subjectSQL Injectionen
dc.subjectXSSen
dc.subjectCommand Injectionen
dc.subjectvulnerability scanneren
dc.subjectinformation securityen
dc.titleПорівняльний аналіз алгоритмів автоматизованого виявлення ін'єкційних вразливостей у сучасних вебзастосункахuk
dc.typeThesis
dc.identifier.udc004.056.53:004.42
dc.relation.referenceshttps://conferences.vntu.edu.ua/index.php/all-fm/all-fm-2026/paper/view/28700uk
dc.relation.referencesOWASP Top 10. The Open Worldwide Application Security Project (OWASP). URL: https://owasp.org/Top10/ (дата звернення: 09.03.2026).en
dc.relation.referencesSQL Injection. Web Security Academy. PortSwigger. URL: https://portswigger.net/web-security/sqlinjection (дата звернення: 09.03.2026).en
dc.relation.referencesOS command injection. Web Security Academy. PortSwigger. URL: https://portswigger.net/websecurity/os-command-injection (дата звернення: 09.03.2026).en
dc.relation.referencesCross-site scripting (XSS). Web Security Academy. PortSwigger. URL: https://portswigger.net/websecurity/cross-site-scripting (дата звернення: 09.03.2026).en
dc.relation.referencesWeb Security Testing Guide (WSTG) v5.0. OWASP Foundation. URL: https://github.com/OWASP/wstg/tree/master/document (дата звернення: 10.03.2026).en
dc.relation.referencesScarfone K., Souppaya M. Technical Guide to Information Security Testing and Assessment (NIST SP 800- 115). National Institute of Standards and Technology. URL: https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-115.pdf (дата звернення: 10.03.2026).en
dc.relation.referencesDynamic Application Security Testing. OWASP DevSecOps Guideline. OWASP Foundation. URL: https://owasp.org/www-project-devsecops-guideline/latest/02b-Dynamic-Application-Security-Testing (дата звернення: 10.03.2026).en


Файли в цьому документі

Thumbnail

Даний документ включений в наступну(і) колекцію(ї)

Показати скорочену інформацію