АВТОМАТИЗИРОВАННЫЙ АНАЛИЗ БЕЗОПАСНОСТИ ОДНОСТРАНИЧНЫХ ВЕБ-ПРИЛОЖЕНИЙ

Главная статья

М.М. Адживапаев

Аннотация

В статье рассматриваются ограничения автоматизированного анализа безопасности одностраничных веб-приложений — SPA, то есть приложений, которые работают в браузере без полной перезагрузки страницы. Актуальность темы связана с тем, что при использовании фреймворков React, Vue и Angular значительная часть логики выполняется на стороне клиента: маршруты, формы и потенциально опасные DOM-потоки появляются динамически во время исполнения JavaScript. Из-за этого снижается эффективность традиционных методов динамического анализа безопасности, основанных на статическом обходе ссылок и подстановке тестовых данных.


Рассматриваются существующие методы: динамический анализ с управлением браузером, статический анализ, интерактивный анализ, фаззинг, проверка зависимостей и тестирование API. На их основе предлагается гибридная методика анализа безопасности SPA, объединяющая браузерный обход приложения, импорт описаний API, моделирование пользовательских сценариев, многоуровневую проверку и дедупликацию результатов. Методика позволяет повысить покрытие маршрутов и состояний приложения и снизить число неподтверждённых находок, однако требует больше времени на сканирование и поддержку сценариев.

Подробнее

Как цитировать
АДЖИВАПАЕВ, М.М.. АВТОМАТИЗИРОВАННЫЙ АНАЛИЗ БЕЗОПАСНОСТИ ОДНОСТРАНИЧНЫХ ВЕБ-ПРИЛОЖЕНИЙ. Международный журнал информационных технологий и энергоэффективности, [S.l.], v. 11, n. 6(68) ч.2, p. 004-010, июня 2026. ISSN 2500-1752. Доступно на: <http://openaccessscience.ru/index.php/ijcse/article/view/1349>. Дата доступа: 30 июля 2026
Раздел
Информационные технологии