Системный анализ и количественная оценка уязвимостей backend-компонентов веб-приложений на основе классификации OWASP
Main Article Content
Abstract
В работе представлен системный подход к анализу уязвимостей backend-компонентов веб-приложений на основе классификации OWASP и перечня OWASP Top 10. Предложена модель количественной оценки уязвимостей серверной логики, учитывающая вероятность эксплуатации, критичность ресурса, архитектурную связанность компонентов и уровень межсервисного доверия. Проведён сравнительный анализ типовых backend-технологий. Разработана интегральная формула оценки совокупного риска серверной архитектуры. Полученные результаты позволяют перейти от качественной классификации уязвимостей к формализованной количественной модели оценки устойчивости backend-систем.
Article Details
References
OWASP. OWASP API Security Top 10. - 2023. - URL: https://owasp.org.
National Institute of Standards and Technology. Risk Management Framework for Information Systems and Organizations (NIST SP 800-37 Rev. 2). - Gaithersburg, MD, 2018.
Richardson C. Microservices Patterns: With Examples in Java. - Manning Publications, 2018. - 520 p.
Newman S. Building Microservices: Designing Fine-Grained Systems. - 2nd ed. - O’Reilly Media, 2021. - 624 p.
Behl B., Behl A. Security challenges in microservices architecture // International Journal of Computer Applications. - 2019. -
Vol. 178, No. 47. - P. 1-6.
OWASP Foundation. OWASP Testing Guide v4. - 2020.
Sommerville I. Software Engineering. - 10th ed. - Pearson, 2016. - 816 p.
