Detekce bezpečnostních chyb pomocí statické analýzy kódu – Bc. David Formánek
Bc. David Formánek
Diplomová práce
Detekce bezpečnostních chyb pomocí statické analýzy kódu
Detection of security bugs using static code analysis
Anotace:
Práce se zabývá automatickou statickou analýzou kódu a jejím využitím pro detekci třídy bezpečnostních zranitelností nazývaných jako injekce. Kromě nezbytné teorie je především popsána vlastní implementace nového mechanismu, který pomocí tzv. taint analýzy umožňuje tyto chyby spolehlivě detekovat v Java aplikacích. Tento mechanismus byl integrován do rozšíření FindSecurityBugs pro volně dostupný nástroj …víceAbstract:
The thesis deals with static code analysis and its usage for detection of a class of security bugs called injections. Besides the needful theory, we describe own implementation of a new mechanism that allows reliable detection of those bugs in Java applications by utilizing so-called taint analysis. This mechanism has been integrated into FindSecurityBugs - extension for the open-source tool called …více
Jazyk práce: čeština
Datum vytvoření / odevzdání či podání práce: 30. 5. 2016
Identifikátor:
https://is.muni.cz/th/j57h2/
Obhajoba závěrečné práce
- Obhajoba proběhla 28. 6. 2016
- Vedoucí: RNDr. Andrij Stecko, Ph.D.
- Oponent: RNDr. Petr Švenda, Ph.D.
Plný text práce
Obsah online archivu závěrečné práce
Zveřejněno v Theses:- světu
Jak jinak získat přístup k textu
Instituce archivující a zpřístupňující práci: Masarykova univerzita, Fakulta informatikyMasarykova univerzita
Fakulta informatikyMagisterský studijní program / obor:
Informatika / Bezpečnost informačních technologií
Práce na příbuzné téma
-
Software Metrics for Software Defects Prediction
Dominik Arne Rebro -
Secure Development Life Cycle in Software Development Projects
Martin Motal -
Visualization of Vulnerabilities in Open Source Software Dependencies
Matěj Groman -
Využití Docker pro bezpečné testování software
David Louda -
Security Analysis of Oracle Vulnerabilities in Ethereum Smart Contracts
Ondřej Tatýrek -
Analýza a rozšíření ochranných mechanismů knihovny Talsec Security
Tomáš Soukal -
Analýza kančího pachu
Dominika Pecoldová