Tampereen ammattikorkeakoulun ja Oulun yliopiston opiskelijoiden tietoisuus Web-järjestelmien uhista ja haavoittuvuuksista
Web-järjestelmät ovat yleistyneet nykyään monissa organisaatioissa nopeaa tahtia. Organisaatiossa hyödynnetään Internet protokollaa ja tietoarkkitehtuuria. Myös pilvipalvelujen käyttö on yleistynyt nopeasti. Tämä tuottaa vaikeuksia tietoturvassa ja yksityisyydessä. Kaikki tieto, joka kulkee verkon v...
Main Author: | |
---|---|
Format: | Dissertation |
Language: | Finnish |
Published: |
University of Oulu
2014
|
Subjects: | |
Online Access: | http://urn.fi/URN:NBN:fi:oulu-201401171047 http://nbn-resolving.de/urn:nbn:fi:oulu-201401171047 |
id |
ndltd-oulo.fi-oai-oulu.fi-nbnfioulu-201401171047 |
---|---|
record_format |
oai_dc |
spelling |
ndltd-oulo.fi-oai-oulu.fi-nbnfioulu-2014011710472018-06-21T04:47:27ZTampereen ammattikorkeakoulun ja Oulun yliopiston opiskelijoiden tietoisuus Web-järjestelmien uhista ja haavoittuvuuksistaOiva, J. (Jari)info:eu-repo/semantics/openAccess© Jari Oiva, 2014Information Processing ScienceWeb-järjestelmät ovat yleistyneet nykyään monissa organisaatioissa nopeaa tahtia. Organisaatiossa hyödynnetään Internet protokollaa ja tietoarkkitehtuuria. Myös pilvipalvelujen käyttö on yleistynyt nopeasti. Tämä tuottaa vaikeuksia tietoturvassa ja yksityisyydessä. Kaikki tieto, joka kulkee verkon välityksellä saattaa olla alttiina monille uhille. Hyökkääjät pyrkivät käyttämään hyväkseen haavoittuvuuksia, joista moni viittaa koodi-injektioon. Normaalisti hyökkääjien motiivina on hyötyä taloudellisesti saada toisesta tietoa tai tehdä vain kiusaa. Useasti hyökkäyksien kohteeksi joutuvat yritykset, mikä vaikuttaa suoraan yritysten asiakkaisiin. Tässä tutkielmassa perehdyttiin web-järjestelmien tietoturvaongelmiin. Tutkimuskysymyksenä oli, mitä haavoittuvuuksia on web-järjestelmissä, mikä web-järjestelmiä mahdollisesti uhkaa ja millainen tietämys korkeakouluopiskelijoilla on kyseisistä asioista. Tutkimuksessa otettiin esille kymmenen Viestintäviraston julkaisemaa tietomurtotapausta web-järjestelmiin/tietoverkkoon. Tutkimusta varten haastateltiin opiskelijoita Oulun yliopistolta ja Tampereen ammattikorkeakoululta. Tutkimuksen kohteena oli Tampereen ammattikorkeakoulun ja Oulun yliopiston opiskelijoita, joista pääosa oli toisen vuoden opiskelijoita. Tutkimuksessa perehdyttiin web-järjestelmien tietoturvaan ja yksityisyyteen, minkälainen näkemys korkeakouluopiskelijoilla on web-järjestelmien tietoturvasta, yksityisyydestä ja tutkittiin niihin kohdistuneita uhkia ja haavoittuvuuksista. Työssä tutkittiin myös miten kahden korkeakoulun opiskelijoiden näkemykset uhista ja haavoittuvuuksia poikkesivat toisistaan. Tutkimus suoritettiin haastattelujen avulla. Korkeakouluopiskelijoilta kysyttiin yleisiä kysymyksiä tietoturvasta, yksityisyydestä ja tietoutta niiden uhista ja haavoittuvuuksista. Tutkimuksen perusteella voitiin päätellä, että opiskelijat osasivat hyvin määritellä tietoturvan ja yksityisyyden. Opiskelijat osasivat myös erotella uhat ja haavoittuvuudet, mutta yksityiskohtaisessa tietämyksessä web-järjestelmiin kohdistuvista haavoittuvuuksista oli puutteita. Opiskelijat eivät myöskään osanneet määritellä, mitä uhkia liittyy Internet protokollaan. Vastauksissa eroavaisuuksia ei suuremmin ilmennyt koulujen välillä. Oppilaat ovat hakeneet tiedot kyseisistä asioista pääsääntöisesti työpaikan tai harrastuksien parista. Kokeneemmilla opiskelijoilla oli parempi tietämys haavoittuvuuksista, kuin uusilla opiskelijoilla.University of Oulu2014-01-17info:eu-repo/semantics/masterThesisinfo:eu-repo/semantics/publishedVersionapplication/pdfhttp://urn.fi/URN:NBN:fi:oulu-201401171047urn:nbn:fi:oulu-201401171047fin |
collection |
NDLTD |
language |
Finnish |
format |
Dissertation |
sources |
NDLTD |
topic |
Information Processing Science |
spellingShingle |
Information Processing Science Oiva, J. (Jari) Tampereen ammattikorkeakoulun ja Oulun yliopiston opiskelijoiden tietoisuus Web-järjestelmien uhista ja haavoittuvuuksista |
description |
Web-järjestelmät ovat yleistyneet nykyään monissa organisaatioissa nopeaa tahtia. Organisaatiossa hyödynnetään Internet protokollaa ja tietoarkkitehtuuria. Myös pilvipalvelujen käyttö on yleistynyt nopeasti. Tämä tuottaa vaikeuksia tietoturvassa ja yksityisyydessä. Kaikki tieto, joka kulkee verkon välityksellä saattaa olla alttiina monille uhille. Hyökkääjät pyrkivät käyttämään hyväkseen haavoittuvuuksia, joista moni viittaa koodi-injektioon. Normaalisti hyökkääjien motiivina on hyötyä taloudellisesti saada toisesta tietoa tai tehdä vain kiusaa. Useasti hyökkäyksien kohteeksi joutuvat yritykset, mikä vaikuttaa suoraan yritysten asiakkaisiin.
Tässä tutkielmassa perehdyttiin web-järjestelmien tietoturvaongelmiin. Tutkimuskysymyksenä oli, mitä haavoittuvuuksia on web-järjestelmissä, mikä web-järjestelmiä mahdollisesti uhkaa ja millainen tietämys korkeakouluopiskelijoilla on kyseisistä asioista. Tutkimuksessa otettiin esille kymmenen Viestintäviraston julkaisemaa tietomurtotapausta web-järjestelmiin/tietoverkkoon. Tutkimusta varten haastateltiin opiskelijoita Oulun yliopistolta ja Tampereen ammattikorkeakoululta.
Tutkimuksen kohteena oli Tampereen ammattikorkeakoulun ja Oulun yliopiston opiskelijoita, joista pääosa oli toisen vuoden opiskelijoita. Tutkimuksessa perehdyttiin web-järjestelmien tietoturvaan ja yksityisyyteen, minkälainen näkemys korkeakouluopiskelijoilla on web-järjestelmien tietoturvasta, yksityisyydestä ja tutkittiin niihin kohdistuneita uhkia ja haavoittuvuuksista. Työssä tutkittiin myös miten kahden korkeakoulun opiskelijoiden näkemykset uhista ja haavoittuvuuksia poikkesivat toisistaan. Tutkimus suoritettiin haastattelujen avulla.
Korkeakouluopiskelijoilta kysyttiin yleisiä kysymyksiä tietoturvasta, yksityisyydestä ja tietoutta niiden uhista ja haavoittuvuuksista. Tutkimuksen perusteella voitiin päätellä, että opiskelijat osasivat hyvin määritellä tietoturvan ja yksityisyyden. Opiskelijat osasivat myös erotella uhat ja haavoittuvuudet, mutta yksityiskohtaisessa tietämyksessä web-järjestelmiin kohdistuvista haavoittuvuuksista oli puutteita. Opiskelijat eivät myöskään osanneet määritellä, mitä uhkia liittyy Internet protokollaan. Vastauksissa eroavaisuuksia ei suuremmin ilmennyt koulujen välillä. Oppilaat ovat hakeneet tiedot kyseisistä asioista pääsääntöisesti työpaikan tai harrastuksien parista. Kokeneemmilla opiskelijoilla oli parempi tietämys haavoittuvuuksista, kuin uusilla opiskelijoilla. |
author |
Oiva, J. (Jari) |
author_facet |
Oiva, J. (Jari) |
author_sort |
Oiva, J. (Jari) |
title |
Tampereen ammattikorkeakoulun ja Oulun yliopiston opiskelijoiden tietoisuus Web-järjestelmien uhista ja haavoittuvuuksista |
title_short |
Tampereen ammattikorkeakoulun ja Oulun yliopiston opiskelijoiden tietoisuus Web-järjestelmien uhista ja haavoittuvuuksista |
title_full |
Tampereen ammattikorkeakoulun ja Oulun yliopiston opiskelijoiden tietoisuus Web-järjestelmien uhista ja haavoittuvuuksista |
title_fullStr |
Tampereen ammattikorkeakoulun ja Oulun yliopiston opiskelijoiden tietoisuus Web-järjestelmien uhista ja haavoittuvuuksista |
title_full_unstemmed |
Tampereen ammattikorkeakoulun ja Oulun yliopiston opiskelijoiden tietoisuus Web-järjestelmien uhista ja haavoittuvuuksista |
title_sort |
tampereen ammattikorkeakoulun ja oulun yliopiston opiskelijoiden tietoisuus web-järjestelmien uhista ja haavoittuvuuksista |
publisher |
University of Oulu |
publishDate |
2014 |
url |
http://urn.fi/URN:NBN:fi:oulu-201401171047 http://nbn-resolving.de/urn:nbn:fi:oulu-201401171047 |
work_keys_str_mv |
AT oivajjari tampereenammattikorkeakoulunjaoulunyliopistonopiskelijoidentietoisuuswebjarjestelmienuhistajahaavoittuvuuksista |
_version_ |
1718698151023476736 |