  1. 1. Threat modeling of large-scale computer systems : Implementing and evaluating threat modeling at Company X

    Kandidat-uppsats, KTH/Skolan för elektroteknik och datavetenskap (EECS); KTH/Skolan för elektroteknik och datavetenskap (EECS)

    Författare :Love Wessman; Niklas Wessman; [2020]
    Sammanfattning : Threat modeling is a growing field in cyber security. As computer systems grow larger and more complicated, the understanding of how to model and protect these systems becomes ever more important. Threat modeling is a method well suited for this task. LÄS MER


    Kandidat-uppsats, Umeå universitet/Institutionen för datavetenskap

    Författare :Jürgen Sundström; [2019]
    Sammanfattning : So‰ware security is an ever growing subject that is gett‹ing more important as we implement more soft‰ware into our daily lives. We want to protect our personal information and keep our privacy intact. LÄS MER

  3. 3. Detecting SQL Injection Attacks in VoIP using Real-time Deep Packet Inspection : Can a Deep Packet Inspection Firewall Detect SQL Injection Attacks on SIP Traffic with Reasonable Performance?

    Master-uppsats, Linköpings universitet/Institutionen för datavetenskap

    Författare :Linus Sjöström; [2019]
    Sammanfattning : The use of the Internet has increased over the years, and it is now an integral part of our daily activities, as we often use it for everything from interacting on social media to watching videos online. Phone calls nowadays tend to use Voice over IP (VoIP), rather than the traditional phone networks. LÄS MER

  4. 4. Functional and Security Testing of a Mobile Client-Server Application

    Kandidat-uppsats, Linköpings universitet/Institutionen för datavetenskap; Linköpings universitet/Institutionen för datavetenskap

    Författare :Daniel Holmberg; Victor Nyberg; [2018]
    Nyckelord :Security; Android; Mobile application; Python; Flask; Server; Software testing; Functional testing; Reverse engineering; Fuzz testing; Monkey testing; RESTful API testing; Sniffing; SQL injection; Confidentiality; Integrity; Availability; Reliability; Espresso; Postman; Wireshark; dex2jar; Apktool; JD-GUI;

    Sammanfattning : Today’s massive usage of smartphones has put a high demand on all application developers in the matter of security. For us to be able to keep using all existing and new applications, a process that removes significant security vulnerabilities is essential. To remove these vulnerabilities, the applications have to be tested. LÄS MER

  5. 5. Protecting Web Applications from SQL Injection Attacks- Guidelines for Programmers Master Thesis

    Magister-uppsats, Malmö universitet/Fakulteten för teknik och samhälle (TS)

    Författare :Gopali Gopali; [2018]
    Nyckelord :Web application attacks; SQLi coding flaws; SQLi attack; SQL-Injection; Top vulnerabilities; Cyber Security;

    Sammanfattning : Injektionsattack är den mest kritiska säkerhetsapplikationen för webbapplikationer, och SQL-injektion (SQLi) -attack är den mest rapporterade injektionsattacken på webbapplikationer. I denna avhandling har vi identifierat angreppsteknikerna som används av angripare och vi ger också riktlinjer så att programmerarna kan skriva webbapplikationskoder på ett säkert sätt för att förhindra SQLi-attackerna. LÄS MER