Nghiên Cứu Phương Pháp Phát Hiện Lỗ Hổng Bảo Mật Của Phần Mềm Ứng Dụng Trên Hệ Điều Hành Android

Chuyên ngành

An toàn thông tin

Người đăng

Ẩn danh

2024

64
1
0

Phí lưu trữ

30.000 VNĐ

Mục lục chi tiết

LỜI CẢM ƠN

1. CHƯƠNG 1: TỔNG QUAN VỀ ỨNG DỤNG ANDROID

1.1. Giới thiệu về hệ điều hành Android

1.2. Giới thiệu về cấu trúc ứng dụng Android

1.3. Một vài vấn đề bảo mật thường gặp trong ứng dụng Android

2. CHƯƠNG 2: PHƯƠNG PHÁP KIỂM THỬ AN TOÀN ỨNG DỤNG ANDROID

2.1. Tổng quan về kiểm thử an toàn (security testing)

2.2. Giới thiệu về kiểm thử an toàn trên ứng dụng Android

2.3. So sánh kiểm thử an toàn và kiểm thử xâm nhập

2.4. Phương pháp thực hiện kiểm thử an toàn

2.4.1. Phân tích tĩnh (static analysis)

2.4.2. Phân tích động (dynamic analysis)

2.4.3. Kiểm thử bảo mật tích hợp

2.4.4. Một vài công cụ phân tích tĩnh ứng dụng Android

2.5. Tổng quan về OWASP MASVS

2.5.1. Giới thiệu về OWASP

2.5.2. Các nhóm kiểm soát (control group) OWASP MASVS

2.5.3. Nội dung danh sách kiểm thử an toàn ứng dụng di động OWASP dành cho ứng dụng di động Android (OWASP MASVS Checklist)

3. CHƯƠNG 3: XÂY DỰNG, CÀI ĐẶT CÔNG CỤ & THỰC NGHIỆM

3.1. Giới thiệu công cụ

3.2. Phân tích thiết kế

3.2.1. Phân tích yêu cầu

3.2.2. Thiết kế công cụ

3.2.3. Sơ đồ quy trình xử lý của công cụ

3.2.4. Cấu trúc mã nguồn của công cụ

3.2.5. Xây dựng nội dung bộ lọc rà quét lỗ hổng

3.2.6. Khả năng kế thừa hướng dẫn OWASP MASTG và tiêu chuẩn OWASP MASVS vào công cụ

3.3. Cài đặt công cụ

3.3.1. Cài đặt trực tiếp

3.3.2. Cài đặt thông qua Docker

3.4. Thử nghiệm công cụ

3.4.1. Đối tượng thử nghiệm

3.4.2. Kết quả đầu ra

3.4.3. Đánh giá hiệu quả

3.4.4. So sánh kết quả thực nghiệm công cụ OMSA & Mobsf

3.4.5. Đánh giá tổng quan các công cụ