شناخت رخداد آسیب پذیری ها و رخنه های نرم افزاری مبتنی بر ماهیت و عملکرد نرمافزارهای تحت وب

سال انتشار: 1395
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 477

فایل این مقاله در 27 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ITCC03_074

تاریخ نمایه سازی: 6 اردیبهشت 1396

چکیده مقاله:

در حالی که آسیب پذیری نرم افزاری یکی از مشکلات مهم امنیتی در سازمانها به شمار می رود خودکارسازی مدیریتآسیب پذیری های نرم افزاری و به تبع آن استفاده از استانداردهای توصیف آسیب پذیری های نرم افزاری مورد توجه پژوهشهای اخیر می باشد. اگرچه در پروژه های نرم افزاری، روشهای بسیاری برای ضمانت کیفیت سیستم های نرم افزاری انجاممی گیرد اما هنوز برخی آسیب ها در سیستم های نرم افزاری، به دلیل پیچیدگی طراحی، توسعه و محیط برنامه کاربردیوجود دارند. در یک نگاه کلی تر در سال های 2004، 2007 و 2008 محققان در مقاله های خود به اهمیت استانداردهایمرتبط با آسیب پذیری های نرم افزاری نظیر استانداردهای OVAL, XCCDF, CVSS, AVDL, CVE و ... پرداخته و روشبکارگیری آنها را در مدیریت آسیب پذیری های نرم افزاری توضیح داده اند. همچنین یک مدل دادهای یکپارچه برای تحلیلآسیب پذیری مستقل از تکنولوژی برنامه های تحت وب را تحقق بخشیدند و میزان استفاده از مدل دادهای را به عنوان بخشیاز یک چهارچوب جدید برای تحلیل آسیب پذیری برنامه تحت وب ارزیابی کردند که چهارچوبی قابل توسعه و مبتنی براسکنرهای برنامه تحت وب و استانداردهای امنیت نرم افزار به عنوان یک فرمت توصیف آسیب پذیری یکنواخت بود. اماهمچنان پژوهشی که بتواند بر اساس ماهیت و عملکرد برنامه های کاربردی تحت وب به تخمین وجود آسیب پذیری ها ورخنه های نرم افزاری مرتبط با حوزه ی کاری نرم افزار بپردازد در ادبیات تحقیق خالی بوده است. در مدل پیشنهادی درپژوهش حاضر، به منظور دسته بندی آسیب پذیری های نرم افزاری بر اساس نوع برنامه های تحت وب به انتخاب برنامه هایتحت وب متن باز با عملکرد های گوناگون پرداخته شد. سپس، دسته بندی و استخراج المان هایی که منجر به رخدادآسیب پذیری می شوند صورت گرفته و در ادامه، آسیب پذیری های مرتبط با المان های مورد بررسی تحلیل شد سپس برایهریک از برنامه های تحت وب، شدت آسیب پذیری های نرم افزاری بدست آمده با استفاده از ابزار Acunetix بدستآمده و آسیب پذیری ها با درنظر گرفتن فاکتور شدت بر اساس نوع برنامه کاربردی دسته بندی شد.

کلیدواژه ها:

آسیب پذیری نرم افزار ، استانداردهای امنیت نرم افزار ، کیفیت سیستم های نرم افزاری ، رخنه های امنیتی نرم افزار

نویسندگان

سمیرا لطیمی

دانشجوی کارشناسی ارشد مهندسی کامپیوتر- نرم افزار، دانشگاه آزاد رشت

فاطمه احمدی آبکناری

استادیار، گروه مهندسی کامپیوتر و فناوری اطلاعات، دانشگاه پیام نور رشت

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • Antunes, N and Vieira, M. (2009). Comparing the effectiveness of ...
  • Baca, D, Petersen, K, Carlsson, B and Lundbere, L. (2009). ...
  • Cover, Robin. (2006). Application Security Standards. OASIS Technology Report. Gordon, ...
  • McGraw, G and Steven, J. (2011). ...
  • Rutar, N. AImazan, C. B and Foster, J.S. (2004). A ...
  • Scarfone, Karen and Grance, Tim. (2008). A Frammework for Measuring ...
  • Suto, L. (2007). Analyzing the Effectiveness and Coverage of Web ...
  • Suto, L. (2010). Analyzing the Accuracy and Time Costs of ...
  • Wu, William, Yip, Frederick, Yiu, Eunice and Ray, Pradeep. (2005). ...
  • نمایش کامل مراجع