Subir material

Suba sus trabajos a SEDICI, para mejorar notoriamente su visibilidad e impacto

 

Mostrar el registro sencillo del ítem

dc.date.accessioned 2010-06-17T16:56:59Z
dc.date.available 2010-06-17T03:00:00Z
dc.date.issued 2008
dc.identifier.uri http://sedici.unlp.edu.ar/handle/10915/3995
dc.description.abstract El presente trabajo de grado se desarrolló en el marco del proyecto Plataforma híbrida de seguridad para protección de aplicaciones web con código NA 080/04 para la Agencia Nacional de Promoción Científica y Tecnológica, entre la empresa Core SA y el laboratorio de investigacion LIFIA. Core SA es una empresa especializada en desarrollos y consultor a en tecnologías de seguridad informática. Cuenta con un historial de éxitos en el desarrollo de productos especializados patentados internacionalmente, con un amplio mercado en el exterior, así como una amplia experiencia en consultoría de seguridad y auditoría de código fuente. El resultado de este trabajo es la aplicación de una técnica de análisis estático de flujo de información a Java con la finalidad de detectar vulnerabilidades en aplicaciones web. Se buscó un enfoque práctico para analizar código legacy Java sin la necesidad de anotaciones por parte de los usuarios (a diferencia de otros análisis). La técnica de análisis de flujo de información implica realizar un análisis de un programa con el objetivo de probar que no hay filtración de información sensible. En la actualidad existen numerosos estudios teóricos pero poco uso práctico sobre flujo de información. Estos estudios, en general, han sido realizados sobre lenguajes reducidos. El objetivo del presente trabajo es analizar programas escritos en el lenguaje Java, que es uno de los lenguajes más usados para el desarrollo de aplicaciones web. Se obtuvo además un prototipo que implementa el análisis. La interacción con el grupo encargado de la implementación del prototipo permitió mejorar el análisis y eliminar posibles errores. es
dc.language es es
dc.subject informática es
dc.subject informática aplicada es
dc.subject protección de datos es
dc.subject comunicación de datos es
dc.subject registro de datos es
dc.title Análisis de vulnerabilidades en aplicaciones web basado en flujo de información es
dc.type Tesis es
sedici.creator.person Videla, Gabriel es
sedici.subject.materias Ciencias Informáticas es
sedici.description.fulltext true es
mods.originInfo.place Facultad de Informática es
sedici.subtype Tesis de grado es
sedici.rights.license Creative Commons Attribution 4.0 International (CC BY 4.0)
sedici.rights.uri http://creativecommons.org/licenses/by/4.0/
sedici.contributor.director Martínez López, Pablo E. es
sedici.contributor.codirector Bonelli, Eduardo es
sedici.institucionDesarrollo Laboratorio de Investigación y Formación en Informática Avanzada es
thesis.degree.name Licenciado en Informática es
thesis.degree.grantor Universidad Nacional de La Plata es
sedici.date.exposure 2008
sedici2003.identifier ARG-UNLP-TDG-0000000379 es


Descargar archivos

Este ítem aparece en la(s) siguiente(s) colección(ones)

Creative Commons Attribution 4.0 International (CC BY 4.0) Excepto donde se diga explícitamente, este item se publica bajo la siguiente licencia Creative Commons Attribution 4.0 International (CC BY 4.0)