University of Jyväskylä | JYX Digital Repository

  • English  | Give feedback |
    • suomi
    • English
 
  • Login
JavaScript is disabled for your browser. Some features of this site may not work without it.
View Item 
  • JYX
  • Opinnäytteet
  • Kandidaatintutkielmat
  • View Item
JYX > Opinnäytteet > Kandidaatintutkielmat > View Item

Ohjelmistoturvallisuuden parantaminen staattisella analyysillä

Thumbnail
View/Open
182.8 Kb

Downloads:  
Show download detailsHide download details  
Authors
Laamanen, Jami
Date
2018
Discipline
Tietotekniikka

 
Staattisella analyysillä tarkoitetaan ohjelmiston ominaisuuksien tarkastelemista kääntämättä tai ajamatta ohjelmistoa. Tämä tutkielma on pienimuotoinen kirjallisuuskatsaus, jonka tarkoituksena on lähdekirjallisuutta tutkimalla ja jäsentämällä tutkia, miten staattisella analyysillä voidaan parantaa nykyaikaisten web-applikaatioiden ohjelmistoturvallisuutta. Tutkitun kirjallisuuden perusteella staattista analyysiä hyödyntävillä työkaluilla on mahdollista havaita yleisiä, liiketoiminnan kannalta erittäin tuhoisia haavoittuvuuksia ja täten parantaa merkittävästi ohjelmistoturvallisuutta. Näiden työkalujen tehokas hyödyntäminen ohjelmistokehityksen kontekstissa vaatii kuitenkin suunnitelmallisuutta ja teknistä tietoutta.
 
Static analysis means examining the properties of software without compiling or executing it. This bachelors thesis is a small-scale literature review that attempts by examining and analysing research literature to explore how static analysis can be used to the improve the security of modern web-applications. Based on the literature examined, static analysis security tools (SAST) are able to detect common software vulnerabilities that can have a disasterous effect on businness, and so are able to significantly improve software security. Using these tools effectively in the context of software development however needs planning and technical knowledge.
 
Keywords
Staattinen analyysi ohjelmistoturvalisuus ohjelmistokehitys web-applikaatiot
URI

http://urn.fi/URN:NBN:fi:jyu-201805052469

Metadata
Show full item record
Collections
  • Kandidaatintutkielmat [4424]

Related items

Showing items with similar title or keywords.

  • SLMotion – An extensible sign language oriented video analysis tool 

    Karppa, Matti; Viitaniemi, Ville; Luzardo, Marcos; Laaksonen, Jorma; Jantunen, Tommi (European Language Resources Association (LREC), 2014)
    We present a software toolkit called SLMotion which provides a framework for automatic and semiautomatic analysis, feature extraction and annotation of individual sign language videos, and which can easily be adapted to ...
  • "Pystyttäis saamaan se oppiminen käyntiin." : luokanopettajien näkemyksiä päivittäisen oppilasarvioinnin mahdollisuuksista isossa ala-asteen luokassa 

    Rasanen, Heli (2001)
  • Haittaohjelmantunnistustekniikat Android-käyttöjärjestelmäympäristössä 

    Urtamo, Kimmo (2020)
    Ihmisten siirtyminen älypuhelinten käyttöön on johtanut niille julkaistujen haittaohjelmien valtavaan kasvuun. Tämä tutkielma tarkastelee Android-järjestelmälle kehitettyjä haittaohjelmantunnistuskeinoja ja suorittaa testejä ...
  • Haitallisen JavaScript-koodin tunnistaminen koneoppimismenetelmiä käyttäen 

    Tuovinen, Janne (2018)
    Tutkimuksessa tutkitaan haitallisen JavaScript-ohjelmakoodin tunnistamista koneoppimismenetelmin opetettujen luokittelijoiden avulla. Tutkimusaiheen valintaan vaikuttivat seuraavat kolme tekijää. Tekijöistä ensimmäinen oli ...
  • Lukiolaisten oppiminen infograafien avulla 

    Arkko, Minna (2017)
    Tässä tutkimuksessa selvitettiin, onko infograafien käyttäminen oppimateriaalina yhteydessä parempiin oppimistuloksiin. Infograafi on multimodaalinen tekstilaji, joka toimii itsenäisenä tekstinä. Tutkimuksessa keskityttiin ...
  • Browse materials
  • Browse materials
  • Articles
  • Conferences and seminars
  • Electronic books
  • Historical maps
  • Journals
  • Tunes and musical notes
  • Photographs
  • Presentations and posters
  • Publication series
  • Research reports
  • Research data
  • Study materials
  • Theses

Browse

All of JYXCollection listBy Issue DateAuthorsSubjectsPublished inDepartmentDiscipline

My Account

Login

Statistics

View Usage Statistics
  • How to publish in JYX?
  • Self-archiving
  • Publish Your Thesis Online
  • Publishing Your Dissertation
  • Publication services

Open Science at the JYU
 
Data Protection Description

Accessibility Statement

Unless otherwise specified, publicly available JYX metadata (excluding abstracts) may be freely reused under the CC0 waiver.
Open Science Centre