A Systematic Literature Review on the Characteristics and Effectiveness of Web Application Vulnerability Scanners

نویسندگان

چکیده

Web applications have been a significant target for successful security breaches in the last few years. They are currently secured, as primary method, by searching their vulnerabilities with specialized tools referred to Application Vulnerability Scanners (WVS’s). Although, these dynamic approaches of testing some advantages, there is still scarcity studies that explore features and detection capabilities systematic way. This article reports findings from Systematic Literature Review (SLR) look into characteristics effectiveness most frequently used WVS’s. A total 90 research papers were carefully evaluated. Thirty (30) WVS’s collected reported, only 12 having at least one quantitative assessment effectiveness. These evaluated 15 original evaluation studies. We found evaluations tested mostly two Open Security Project (OWASP) Top Ten vulnerability types: SQL injection (SQLi) (13/15) Cross-Site Scripting (XSS) (8/15). Additionally, work six OWASP types scanner. also reported rates highly dissimilar between evaluations. Based on surprising results we suggest avenues future directions.

برای دانلود رایگان متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Web application testing: A systematic literature review

Context: The web has had a significant impact on all aspects of our society. As our society relies more and more on the web, the dependability of web applications has become increasingly important. To make these applications more dependable, for the past decade researchers have proposed various techniques for testing web-based software applications. Our literature search for related studies ret...

متن کامل

a study on the effectiveness of textual modification on the improvement of iranian upper-intermediate efl learners’ reading comprehension

این پژوهش به منظور بررسی تأثیر اصلاح متنی بر بهبود توانایی درک مطلب زبان آموزان ایرانی بالاتر از سطح میانی انجام پذیرفت .بدین منظور 115 دانشجوی مرد و زن رشته مترجمی زبان انگلیسی در این پزوهش شرکت نمودند.

Vulnerability Scanners-A Proactive Approach To Assess Web Application Security

With the increasing concern for security in the network, many approaches are laid out that try to protect the network from unauthorised access. New methods have been adopted in order to find the potential discrepancies that may damage the network. Most commonly used approach is the vulnerability assessment. By vulnerability, we mean, the potential flaws in the system that make it prone to the a...

متن کامل

on the practicality and effectiveness of a personalized eclectic method incorporated into iranian high school efl syllabus

همگام با سرعت در حال رشد خلاقیت و نوآوری های آموزش زبان به ویژه ظهور روش ارتباطی آموزش زبان? بسیاری از مدارس زبان با بازاندیشی آموزش و پرورش خود? برای گنجاندن فعالیت های ارتباطی، وزمینه ی شخصی سازی شده به شیوه های سنتی خود به روز رسانی شده اند. با این حال، مدارس ایرانی در این زمینه آهسته پیش رفته اند. از این رو، هدف عمده ی پژوهش حاضر برداشتن یک گام در پر کردن شکاف بین نظریه های آموزشی نو ظهور و...

15 صفحه اول

a study on the effectiveness of task types (noticing-reformulation) on iranian low intermediate efl learners’ retention of collocations

چکیده پژوهش شبه تجربی حاضر به بررسی بکارگیری تمارین کلاسی که برانگیزنده آگاهی و توجه آگاهانه به همایندها بعنوان بخشی از یک دوره ی مکالمه زبان خارجی در یکی از آموزشگاه های زبان انگلیسی ایران است می پردازد.

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ژورنال

عنوان ژورنال: IEEE Access

سال: 2022

ISSN: ['2169-3536']

DOI: https://doi.org/10.1109/access.2022.3161522