Back to results

Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií

Vývoj kalkulátoru pro hodnocení zranitelností v Javascriptu

Abstract

dc:description.abstract

Cílem práce je popsat známé metody hodnocení zranitelností, a provést jejich implementaci do webové aplikace využívající framework Vue.js. Práce popisuje dva systémy hodnocení zranitelností, a to CVSS (Common Vulnerability Scoring System) a OWASP (Open Web Application Security Project) Risk Rating Methodology. Jsou popsány jejich části, metriky a metody samotného výpočtu hodnocení. Následně jsou tyto systémy porovnány a jsou určeny jejich silné a slabé stránky. Práce dále hodnotí některé známe zranitelnosti pomocí těchto dvou metod hodnocení. Práce dále popisuje návrh frontendu a backendu webové aplikace. Pro frontend je využit framework Vue.js, který umožňuje tvorbu dynamických jednostránkových webových aplikací. Jsou navrhnuty komponenty a rozložení aplikace. Dále je proveden návrh vzhledu frontednové aplikace a jejích komponentů. Backend byl navrhnut tak, aby vyhovoval frameworku Djnago, který spolu s frameworkem django REST framework slouží k rychlému vytváření API (Application Programming Interface) komunikujícího s databází. Byl navrhnut model pro ukládání dat z frontendové aplikace. Následně práce popisuje samotnou implementaci této aplikace rozdělenou na frontend a backend. V backendu je popsána implementace API a databáze. Je popsána implementace samotného modelu, serializátoru a metod pro komunikaci s frontendovou aplikací. Ve frontendu je vytvořen vue router, který slouží k dynamické změně obsahu stránky, a poté již samotné komponenty, které slouží jako stavební bloky aplikace. Tyto komponenty obsahují tři části, a to strukturu, kód JavaScriptu a CSS (Cascading Sytle Sheets). Komponenty si mohou předávat data a volat funkce jiných komponentů. Poslední částí práce je testování aplikace samotné. Je otestována její funkčnost pomocí výpočtu skóre již hodnocených zranitelností a některých bodů OWASP ASVS (Application Security Verification Standart). Dále je otestována bezpečnost pomocí testu několika známých zranitelností, společně s testováním pomocí OWASP ASVS.

Degree

thesis:*
Grantor dc:publisher
Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií

Author and committee

dc:creator, dc:contributor.*
Author dc:creator
  • Škrhák, Pavel
Advisor dc:contributor.advisor
  • Holasová, Eva

Subjects

dc:subject × 15

Rights

dc:rights
Statement dc:rights
  • Standardní licenční smlouva - přístup k plnému textu bez omezení
Language dc:language.iso
cs

Identifiers

dc:identifier.*
Dc Identifier Other
133535
OAI identifier oai:identifier
oai:dspace.vut.cz:11012/197925

Chain of custody

source
Harvested from
Brno University of Technology
Base URL
dspace.vut.cz/oai/request
Last updated
2026-07-24
Source record
OAI-PMH GetRecord
citation

Škrhák, Pavel. Vývoj kalkulátoru pro hodnocení zranitelností v Javascriptu. Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií, http://hdl.handle.net/11012/197925