Системный анализ и количественная оценка уязвимостей backend-компонентов веб-приложений на основе классификации OWASP

Main Article Content

Ерсайын Майлыбаев
Темірлан Жолдасов

Abstract

В работе представлен системный подход к анализу уязвимостей backend-компонентов веб-приложений на основе классификации OWASP и перечня OWASP Top 10. Предложена модель количественной оценки уязвимостей серверной логики, учитывающая вероятность эксплуатации, критичность ресурса, архитектурную связанность компонентов и уровень межсервисного доверия. Проведён сравнительный анализ типовых backend-технологий. Разработана интегральная формула оценки совокупного риска серверной архитектуры. Полученные результаты позволяют перейти от качественной классификации уязвимостей к формализованной количественной модели оценки устойчивости backend-систем.


Google Scholar


Article Details

How to Cite
Майлыбаев, Е., & Жолдасов, Т. (2026). Системный анализ и количественная оценка уязвимостей backend-компонентов веб-приложений на основе классификации OWASP. Scientific Collection «InterConf», (285), 180–188. Retrieved from https://archive.interconf.center/index.php/conference-proceeding/article/view/7950

References

OWASP. OWASP API Security Top 10. - 2023. - URL: https://owasp.org.

National Institute of Standards and Technology. Risk Management Framework for Information Systems and Organizations (NIST SP 800-37 Rev. 2). - Gaithersburg, MD, 2018.

Richardson C. Microservices Patterns: With Examples in Java. - Manning Publications, 2018. - 520 p.

Newman S. Building Microservices: Designing Fine-Grained Systems. - 2nd ed. - O’Reilly Media, 2021. - 624 p.

Behl B., Behl A. Security challenges in microservices architecture // International Journal of Computer Applications. - 2019. -

Vol. 178, No. 47. - P. 1-6.

OWASP Foundation. OWASP Testing Guide v4. - 2020.

Sommerville I. Software Engineering. - 10th ed. - Pearson, 2016. - 816 p.