Skip to main content
Login | Suomeksi | På svenska | In English

OWASP Top 10:n suositusten huomioiminen ohjelmistokehityksessä

Show simple item record

dc.date.accessioned 2014-10-07T10:16:18Z und
dc.date.accessioned 2017-10-24T12:23:53Z
dc.date.available 2014-10-07T10:16:18Z und
dc.date.available 2017-10-24T12:23:53Z
dc.date.issued 2014-10-07T10:16:18Z
dc.identifier.uri http://radr.hulib.helsinki.fi/handle/10138.1/4212 und
dc.identifier.uri http://hdl.handle.net/10138.1/4212
dc.title OWASP Top 10:n suositusten huomioiminen ohjelmistokehityksessä fi
ethesis.discipline Computer science en
ethesis.discipline Tietojenkäsittelytiede fi
ethesis.discipline Datavetenskap sv
ethesis.discipline.URI http://data.hulib.helsinki.fi/id/1dcabbeb-f422-4eec-aaff-bb11d7501348
ethesis.department.URI http://data.hulib.helsinki.fi/id/225405e8-3362-4197-a7fd-6e7b79e52d14
ethesis.department Institutionen för datavetenskap sv
ethesis.department Department of Computer Science en
ethesis.department Tietojenkäsittelytieteen laitos fi
ethesis.faculty Matematisk-naturvetenskapliga fakulteten sv
ethesis.faculty Matemaattis-luonnontieteellinen tiedekunta fi
ethesis.faculty Faculty of Science en
ethesis.faculty.URI http://data.hulib.helsinki.fi/id/8d59209f-6614-4edd-9744-1ebdaf1d13ca
ethesis.university.URI http://data.hulib.helsinki.fi/id/50ae46d8-7ba9-4821-877c-c994c78b0d97
ethesis.university Helsingfors universitet sv
ethesis.university University of Helsinki en
ethesis.university Helsingin yliopisto fi
dct.creator Saarinen, Jussi
dct.issued 2014
dct.language.ISO639-2 fin
dct.abstract Tämä Pro gradu -tutkielma on laadittu parantamaan tutkitun yrityksen turvallisen ohjelmoinnin prosessia sisällyttämällä OWASP Top 10 sen osaksi. The Open Web Application Project (OWASP) on järjestö, jonka tavoitteena on edesauttaa luotettavien sovellusten kehittämistä, valmistamista ja ylläpitämistä. Järjestön ylläpitämän OWASP Top 10:n tarkoituksena on lisätä verkkosovellusten turvallisuustietoisuutta tunnistamalla niiden kriittisimmät haavoittuvuudet. Yrityksen erään yksikön sisällä tutkittiin sähköpostikyselyn avulla OWASP Top 10 -listauksen ja OWASPin työkalujen hyödyntämistä. Kyselyn perusteella selvisi, että OWASP Top 10 on otettu käyttöön suuressa osassa projekteja jossain määrin, mutta OWASPin tietoturvatyökalut ovat vähäisessä käytössä. Tutkielmassa on tutkittu Top 10 -listauksen haavoittuvuuksien estämistä sekä testaamista niiden varalta. Myös OWASP-testauksen automatisoinnin mahdollisuutta sovelluksen paketoinnin yhteydessä tutkittiin. Virtuaalikoneelle asennetun testiympäristön avulla selvisi, että sovellusta ja OWASP Top 10:n haavoittuvuuksia on mahdollista testata automatisoidusti paketoinnin yhteydessä OWASPin tietoturvatyökaluilla. Automatisointi tehostaa hyvillä testiskripteillä testaamista huomattavasti. Ohjeet OWASP Top 10:n haavoittuvuuksien huomioimisesta sekä ohjelmiston paketoinnin yhteyteen liitettävä OWASP-testaus muodostetaan tutkielman pohjalta palveluksi, joka voidaan liittää osaksi verkkosovelluksia laativan projektin ohjelmistokehitystä. - Security and privacy -> Web application security - Security and privacy -> Vulnerability management - Software and its engineering -> Software testing and debugging fi
dct.language fi
ethesis.language.URI http://data.hulib.helsinki.fi/id/languages/fin
ethesis.language Finnish en
ethesis.language suomi fi
ethesis.language finska sv
ethesis.thesistype pro gradu-avhandlingar sv
ethesis.thesistype pro gradu -tutkielmat fi
ethesis.thesistype master's thesis en
ethesis.thesistype.URI http://data.hulib.helsinki.fi/id/thesistypes/mastersthesis
dct.identifier.urn URN:NBN:fi-fe2017112251711
dc.type.dcmitype Text

Files in this item

Files Size Format View
gradu_Jussi_Saarinen_011929604.pdf 2.942Mb PDF

This item appears in the following Collection(s)

Show simple item record