Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Metropolia Ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite
  •   Ammattikorkeakoulut
  • Metropolia Ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite

Importance of Penetration Testing in Software Development Lifecycle

Silvennoinen, Santeri (2025)

 
Avaa tiedosto
Silvennoinen_Santeri.pdf (721.9Kt)
Lataukset: 


Silvennoinen, Santeri
2025
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2025120833597
Tiivistelmä
Penetraatiotestauksella on merkittävä rooli nykyaikaisten ohjelmistojen tietoturvan varmistamisessa. Tässä tutkimuksessa tarkastellaan penetraatiotestauksen integrointia ohjelmistokehityksen elinkaaren eri vaiheisiin, joissa keskitytään sen rooliin, hyötyihin ja integrointiin elinkaaren eri vaiheissa. Tutkimus tarkastelee myös, miten penetraatiotestaus voi vaikuttaa ohjelmistojen laatuun ja tietoturvaan sekä miten se voidaan yhdistää muihin tietoturvatoimiin ohjelmistokehityksen elinkaaressa.

Tutkimus perustuu verkosta löytyvien aineistojen analysointiin. Se toteutettiin tarkastelemalla standardeja, kehitysmalleja ja niiden tietoturvatoimia sekä analysoimalla penetraatiotestauksen merkitystä ohjelmistojen turvaamisen kannalta. Tutkimus sisältää myös analyyttisen katsauksen ohjelmistokehityksen elinkaaresta, tarkastelee penetraatiotestauksen menetelmiä ja työkaluja sekä pohtii, miksi penetraatiotestaus tulisi sisällyttää ohjelmistokehityksen elinkaareen.

Tutkimuksessa ei tehty käytännön toteutusta, vaan se keskittyy analyyttiseen arviointiin olemassa olevan kirjallisuuden ja tutkimuksien pohjalta.

Tutkimuksen tulokset osoittavat, että penetraatiotestaus muistuttaa joitakin muita ohjelmistokehityksen elinkaaressa mahdollisesti suoritettavia tietoturvatoimia, mutta se tuo merkittäviä etuja simuloimalla oikeita tietoturvahyökkäyksiä. Oikeita hyökkäyksiä simuloimalla voi havaita haavoittuvuuksia ja muita tietoturvaongelmia, joita automaattiset tietoturvatyökalut ja -skannerit eivät välttämättä löydä.
Kokoelmat
  • Opinnäytetyöt
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste