中文

一种新型 VAPT 算法:通过 OWASP Top 10 优化增强 Web 应用安全

密码学与安全 2023-11-20 v1

摘要

本研究建立在网络安全审计基础之上,探讨利用漏洞评估与渗透测试(VAPT)流程优化用于 Web 应用(WA)安全审计的开放 Web 应用安全项目(OWASP)Top 10 算法。研究特别强调通过优化 OWASP 算法来改进 VAPT 流程。为此,研究利用案头文档了解 WA 网络安全审计及其相关工具,并深入档案以探索 VAPT 流程及识别 VAPT 自动化的技术、方法与工具。此外,研究提出了一种原型优化方案,通过实验流程利用 OWASP Top 10 算法精简 VAPT 的两个步骤。结果在虚拟环境中获得,该环境采用黑盒测试方法作为数据采集与分析的主要手段。在此实验设定下,OWASP 算法展现出令人印象深刻的精确度,准确率超过 90%。它有效覆盖了所有已研究的漏洞,从而证明其优化的合理性。本研究对 OWASP 算法的增强贡献显著,并使进攻性安全社区受益。它在确保安全和软件开发领域专业人员及分析师的合规流程中发挥着关键作用。

关键词

引用

@article{arxiv.2311.10450,
  title  = {A Novel VAPT Algorithm: Enhancing Web Application Security Trough OWASP top 10 Optimization},
  author = {Rui Ventura and Daniel Jose Franco and Omar Khasro Akram},
  journal= {arXiv preprint arXiv:2311.10450},
  year   = {2023}
}

备注

2nd International Conference on Software Engineering and Automation (SEAU 2023), November 11 ~ 12, 2023, Dubai, UAE