Bc. David Formánek

Master's thesis

Detekce bezpečnostních chyb pomocí statické analýzy kódu

Detection of security bugs using static code analysis
Anotácia:
Práce se zabývá automatickou statickou analýzou kódu a jejím využitím pro detekci třídy bezpečnostních zranitelností nazývaných jako injekce. Kromě nezbytné teorie je především popsána vlastní implementace nového mechanismu, který pomocí tzv. taint analýzy umožňuje tyto chyby spolehlivě detekovat v Java aplikacích. Tento mechanismus byl integrován do rozšíření FindSecurityBugs pro volně dostupný nástroj …viac
Abstract:
The thesis deals with static code analysis and its usage for detection of a class of security bugs called injections. Besides the needful theory, we describe own implementation of a new mechanism that allows reliable detection of those bugs in Java applications by utilizing so-called taint analysis. This mechanism has been integrated into FindSecurityBugs - extension for the open-source tool called …viac
 
 
Jazyk práce: Czech
Datum vytvoření / odevzdání či podání práce: 30. 5. 2016

Obhajoba závěrečné práce

  • Obhajoba proběhla 28. 6. 2016
  • Vedúci: RNDr. Andrij Stecko, Ph.D.
  • Oponent: RNDr. Petr Švenda, Ph.D.

Citační záznam

Plný text práce

Obsah online archivu závěrečné práce
Zveřejněno v Theses:
  • světu
Jak jinak získat přístup k textu
Instituce archivující a zpřístupňující práci: Masarykova univerzita, Fakulta informatiky

Masaryk University

Faculty of Informatics

Master programme / odbor:
Informatics / Information Technology Security