Result: BAST ED : seguridad Web mediante macro análisis de JavaScripts

Title:
BAST ED : seguridad Web mediante macro análisis de JavaScripts
Publisher Information:
2018-07
Document Type:
Electronic Resource Electronic Resource
Availability:
Open access content. Open access content
info:eu-repo/semantics/openAccess
http://creativecommons.org/licenses/by-nc-nd/3.0/es
Atribución-NoComercial-SinDerivadas 3.0 España
Note:
east=-3.7018561363220215; north=40.42019411714035; name=Calle de Fuencarral, 1, 28004 Madrid, España
east=-0.9795883297920227; north=37.604265999213084; name=Unnamed Road, 30203 Cartagena, Murcia, España
Spanish
Other Numbers:
ESUPC oai:repositorio.upct.es:10317/7238
1455406447
Contributing Source:
UNIVERSIDAD POLITECNICA DE CARTAGENA UP
From OAIster®, provided by the OCLC Cooperative.
Accession Number:
edsoai.on1455406447
Database:
OAIster

Further Information

La realización de este proyecto en particular posee como objetivo fundamental la implementación de un sistema que monitorice los archivos que transitan por la Web con el objetivo de poder monitorearlos para hacerla más segura. El objetivo de este TFE es implementar el software necesario para realizar un proceso continuo de verificación de la colección de código JavaScript que se ejecuta en un servicio web y mediante sucesivas comparaciones localizar posibles inyecciones o modificaciones de código. Este TFE se enmarca en los "Reto Big Data y Seguridad" de Telefónica Open Future. El proyecto BAST-ED aborda la implementación de una extensión de navegador que permita la evaluación de los scripts y librerías JavaScript que se cargan en una web. El objetivo persigue realizar un proceso continuo de verificación de la colección de código JavaScript que se ejecuta en un servicio web y mediante sucesivas comparaciones localizar posibles inyecciones o modificaciones de código. Durante la navegación de los usuarios, se decidirán técnicas apropiadas que induzcan a un análisis automatizado de los sitios webs más visitados por el usuario para realizar este análisis de scripts, aunque adicionalmente se espera una solicitud manual. Por tanto, la extensión debe ser capaz de llevar una gestión independiente de los sitios sobre los que realizar recurrentemente este análisis de scripts. Esta extensión estará respaldada de un backend que provea con las capacidades de cómputo, análisis y presentación necesarias.