dc.contributor.advisor | Saastamoinen, Anna | |
dc.contributor.author | Jormakka, Tomi | |
dc.date.issued | 2023 | |
dc.description.abstract | This bachelor's thesis delves into the ten most common risks in web application
development, based on the OWASP (Open Web Application Security Project)
Top 10 list available on their website. The thesis aims to address the question of
whether the OWASP Top 10 list is sufficient when discussing cybersecurity in
web application development. OWASP is one of the most well-known international communities in the field of cybersecurity, with a mission to enhance safer
web application development practices. The thesis employs a descriptive literature review methodology. The sources for the thesis have been gathered from
the following databases: the Association for Computing Machinery and Google
Scholar. The findings indicate that the OWASP Top 10 list serves as a solid
foundation for cybersecurity in web application development. However, it is
acknowledged that the Top 10 list does not cover all aspects of cybersecurity in
web application development, as the field continues to evolve along with its
technologies and trends. Therefore, adopting a model of continuous learning is
recommended for those engaged in web application development. | eng |
dc.description.abstract | Tässä kandidaatintutkielmassa perehdytään kymmeneen yleisimpään verkkosovelluskehityksen riskiin pohjautuen OWASP verkkosivuilta löytyvään top 10
listaan. Tutkielma pyrkii vastaamaan kysymykseen, onko OWASP top 10 -lista
riittävä puhuttaessa kyberturvallisesta verkkosovelluskehityksestä. OWASP
(Open Worldwide Application Security Project) on kyberturvallisuuden alalla
yksi tunnetuimpia kansainvälisiä yhteisöjä, jonka tarkoituksena on kehittää
turvallisempaa verkkosovelluskehitystä. Tutkielma toteutetaan kuvailevana
kirjallisuuskatsauksena. Tutkielman lähteet ovat kerätty seuraavista tietokannoista: Association for Computing Machinery ja Google Scholar. Tulokset osoittavat, että OWASP top 10 -lista on hyvä lähtökohta kyberturvalliselle verkkosovelluskehitykselle. Kuitenkaan top 10 -lista ei kata kaikkia näkökulmia kyberturvallisessa verkkosovelluskehityksessä. Lisäksi alan teknologia ja trendit kehittyvät, joten on suositeltavaa noudattaa jatkuvan oppimisen mallia verkkosovelluskehityksessä. | fin |
dc.title | OWASP Top 10 -listan riittävyys kyberturvallisessa verkkosovelluskehityksessä | |
dc.type.ontasot | Bachelor's thesis | en |
dc.type.ontasot | Kandidaatintyö | fi |
dc.contributor.tiedekunta | Informaatioteknologian tiedekunta | fi |
dc.contributor.tiedekunta | Faculty of Information Technology | en |
dc.contributor.laitos | Informaatioteknologia | fi |
dc.contributor.laitos | Information Technology | en |
dc.contributor.yliopisto | Jyväskylän yliopisto | fi |
dc.contributor.yliopisto | University of Jyväskylä | en |
dc.contributor.oppiaine | Tietojärjestelmätiede | fi |
dc.contributor.oppiaine | Information Systems Science | en |
dc.rights.copyright | Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty. | fi |
dc.rights.copyright | This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited. | en |
