| dc.contributor.author | Зоря, І. С. | uk |
| dc.contributor.author | Ніколайчук, О. В. | uk |
| dc.contributor.author | Nikolaychuk O. V. | en |
| dc.contributor.author | Zoria, І. S. | en |
| dc.date.accessioned | 2026-05-11T07:56:00Z | |
| dc.date.available | 2026-05-11T07:56:00Z | |
| dc.date.issued | 2026 | |
| dc.identifier.citation | Зоря І. С., Ніколайчук О. В. Технології захисту API та веб-інтерфейсів у системах управління ІОТ-пристроями // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29089. | uk |
| dc.identifier.uri | https://ir.lib.vntu.edu.ua//handle/123456789/51402 | |
| dc.description.abstract | Робота присвячена дослідженню проблеми кібербезпеки систем управління пристроями
Інтернету речей, зокрема комплексному аналізу сучасних технологій захисту їхніх програмних та вебінтерфейсів. Стрімке розширення екосистеми Інтернету речей зумовило безпрецедентне зростання ризиків у
сфері кібербезпеки. Основою взаємодії в таких архітектурах є прикладні програмні інтерфейси та вебінтерфейси управління, які забезпечують обмін даними між пристроями та хмарними платформами. У роботі
розглядаються особливості сучасних кіберзагроз на основі OWASP API Security Top 10, еволюція методів
автентифікації та авторизації, а також проблеми впровадження криптографії на ресурсообмежених
пристроях. Особливий акцент зроблено на необхідності переходу до архітектури нульової довіри та дотриманні
міжнародних стандартів безпеки для побудови надійних систем управління. | en |
| dc.language.iso | uk_UA | uk_UA |
| dc.publisher | ВНТУ | uk |
| dc.relation.ispartof | Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. | uk |
| dc.relation.uri | https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29089 | |
| dc.subject | Інтернет речей | uk |
| dc.subject | безпека АРІ | uk |
| dc.subject | веб-інтерфейси управління | uk |
| dc.subject | OWASP | en |
| dc.subject | авторизація | uk |
| dc.subject | автентифікація | uk |
| dc.subject | OAuth 2.0 | en |
| dc.subject | JWT | en |
| dc.subject | mTLS | en |
| dc.subject | архітектура нульової довіри | uk |
| dc.title | Технології захисту АРІ та веб-інтерфейсів у системах управління ІОТ-пристроями | uk |
| dc.type | Thesis | |
| dc.identifier.udc | 004.056 | |
| dc.relation.references | OWASP top 10 API security risks – 2023 - OWASP API security top 10. OWASP Foundation, the Open Source Foundation
for Application Security | OWASP Foundation. URL: https://owasp.org/API-Security/editions/2023/en/0x11-t10/ (дата звернення:
08.03.2026). | en |
| dc.relation.references | 7 API Security Issues in 2025, and How to Deal With Them URL: https://www.checkpoint.com/cyber-hub/cloud-security/whatis-application-security-appsec/what-is-api-security/7-api-security-issues-in-2025-and-how-to-deal-with-them/ (дата звернення:
08.03.2026). | en |
| dc.relation.references | IoT hacking statistics 2025: threats, risks & regulations. DeepStrike. URL: https://deepstrike.io/blog/iot-hacking-statistics (дата
звернення: 08.03.2026). | en |
| dc.relation.references | Axe-Web D. API security in 2025: practical assessment & modern protection strategies. GlobalDots.
URL: https://www.globaldots.com/resources/blog/api-security/ (дата звернення: 8.03.2026). | en |
| dc.relation.references | What is API security?. Trend Micro.URL: https://www.trendmicro.com/en_gb/what-is/cloud-security/api-security.html (дата
звернення: 10.03.2026). | en |
| dc.relation.references | Song J. Detailed Explanation of Common Authentication Methods in Microservices | Jimmy Song. Jimmy Song.
URL: https://jimmysong.io/blog/microservice-auth-methods/ (дата звернення: 10.03.2026). | en |
| dc.relation.references | Karre S. OAuth client credentials vs mutual TLS for M2M authentication. Scalekit: Auth Stack for AI Apps | Start Free.
URL: https://www.scalekit.com/blog/oauth-client-credentials-vs-mtls (дата звернення: 10.03.2026). | en |
| dc.relation.references | Buckle Up Your mTLS With OAuth 2.0 Client Authentication and Certificate-Bound Access. Form3 | Payment technology
reimagined. URL: https://www.form3.tech/blog/engineering/buckle-up-your-mtls-with-oauth-2-0-client-authentication (дата
звернення: 14.03.2026). | en |
| dc.relation.references | RFC 8705: OAuth 2.0 Mutual-TLS Client Authentication and Certificate-Bound Access Tokens. IETF Datatracker.
URL: https://datatracker.ietf.org/doc/html/rfc8705 (дата звернення: 14.03.2026). | en |
| dc.relation.references | Comparative Performance Analysis of Lightweight Cryptographic Algorithms on Resource-Constrained IoT Platforms -
PMC. PMC Home. URL: https://pmc.ncbi.nlm.nih.gov/articles/PMC12473500/ (дата звернення: 14.03.2026). | en |
| dc.relation.references | What Is Zero Trust Architecture? Key Elements and Use Cases. Palo Alto Networks.
URL: https://www.paloaltonetworks.com/cyberpedia/what-is-a-zero-trust-architecture (дата звернення: 16.03.2026). | en |
| dc.relation.references | Zero Trust API Security: What It Is and Why It Matters. Cequence Security. URL: https://www.cequence.ai/blog/apisecurity/zero-trust-api-security-model/ (дата звернення: 16.03.2026). | en |
| dc.relation.references | API Security in the Age of IoT - API7.ai. API Security in the Age of IoT - API7.ai. URL: https://api7.ai/learning-center/api101/api-security-in-the-age-of-iot (дата звернення: 18.03.2026). | en |
| dc.relation.references | Why Zero Trust Is Critical for IoT Security | Zscaler. Leading Cloud Enterprise Security Provider for Zero Trust.
URL: https://www.zscaler.com/zpedia/why-zero-trust-is-critical-for-iot-security (дата звернення: 18.03.2026). | en |
| dc.relation.references | SP 800-213, IoT Device Cybersecurity Guidance for the Federal Government: Establishing IoT Device Cybersecurity
Requirements | CSRC. NIST Computer Security Resource Center | CSRC. URL: https://csrc.nist.gov/pubs/sp/800/213/final (дата
звернення: 18.03.2026). | en |
| dc.relation.references | INTERNATIONAL STANDARD ISO/IEC 27402. Cybersecurity – IoT security and privacy – Device baseline requirements.
URL: https://cdn.standards.iteh.ai/samples/80136/91e2567c20bf456aa0dc2048a93bf518/ISO-IEC-27402-2023.pdf (дата звернення:
18.03.2026). | en |