بهبود فعالیتهای تست امنیت نرم افزار بر اساس استاندارد ISO/IEC۱۲۲۰۷

سال انتشار: 1393
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 147

فایل این مقاله در 6 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ISCEE17_128

تاریخ نمایه سازی: 28 بهمن 1401

چکیده مقاله:

امنیت نرم افزار نظامی است که خصوصیت امنیتی نرم افزار رادرمرحله طراحی آزمایش , پیاده سازی و بکار گیری مورد خطاب قرار می دهد یعنی در دوره زمانی تولید نرم افزار یا چرخه حیاط نرم افزار و شامل فعالیت های امنیتی زیاد مانند مدل کردن, تهدید,مدیریت خطرو تست های امنیتی است . در این مقاله اهمیت نرم افزارها و ایمن سازی آنها در برابر انواع آسیب هاو نواقص در نرم افزار های کاربردی مورد بحث قرار گرفته است آشنایی با نواقص و آسیب پذیری ها جز اولین گامهادر امنیت نرم افزارها می باشد.همچنین روش هایی جهت شناسایی این نواقص و آسیب ها در این مقاله آورده شده است ،در انتهای تحقیق ما با انواع روشهای تست امنیت نرم افزارو مراحل تست امنیت نرم افزارمنطبق بر ISO ۱۲۲۰۷ آشنا خواهیم شدو سعی خواهیم کرد یک فرآیند کلی با استفاده ازاین روش به صورت کاربردی ارایه دهیم .

کلیدواژه ها:

امنیت نرم افزار ، چرخه حیات نرم افزار ، استاندارد ISO/IEC۱۲۲۰۷

نویسندگان

ناصر مدیری

دانشگاه آزاد اسلامی ،واحد زنجان،گروه کامپیوتر ارشد،زنجان ایران

فهیمه فکری

دانشگاه آزاد اسلامی ،واحد بروجرد،گروه کامپیوتر ارشد،تهران،ایران