آسیب پذیری های امنیتی نرم افزارهای کاربردهای وب

سال انتشار: 1395
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,908

فایل این مقاله در 7 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

NCRC01_084

تاریخ نمایه سازی: 25 آذر 1395

چکیده مقاله:

اینترنت و وب یک محیط تهدید آمیز و پر خطر را برای تمام کاربران نرم افزار در سراسر دنیا به وجود آورده اند. طراحی بد در پیاده سازی نرم افزارهای کاربردی مشکلات امنیتی متعددی به همراه دارد. در ده سال گذشته برای یکپارچه سازی امنیت در چرخه توسعه نرم افزار چندین طرح ابتکاری معرفی شده است. داشتن توسعه دهندگان و معماران نرم افزار به تنهایی یک محصول امن را تولید نمی کند. بسیاری از توسعه دهندگان و معماران نرم افزار فرصت زیادی برای یادگیری مباحث امنیتی ندارند، امنیت به عنوان یک نیاز اصلی برای تولیدکنندگان نرم افزار برای پاسخگویی به تقاضای حفاظت از زیرساختهای حیاتی و ساخت و حفظ اعتماد گسترده در محاسبات است. بسیاری از انواع حملات موفقیت آمیز بر روی نرم افزارهای کاربردی به دلیل کمبود توجه به بحث امنیت در طراحی، توسعه و نگهداری محصول است. در نتیجه آشنایی با انواع آسیب پذیری یکی از گام های کاهش آسیب پذیری های امنیتی نرم افزارهای کاربردی است.

کلیدواژه ها:

آسیب پذیری های امنیتی ، سازمان OWASP ، امنیت نرم افزار ، نرم افزار کاربردی وب ، محرمانگی

نویسندگان

میثم ولی اللهی

دانشجوی کارشناسی ارشد، دانشگاه آزاد اسلامی واحد بروجرد

سید حمید حاج سید جوادی

دانشیار، عضو هیئت دانشگاه آزاد اسلامی واحد پرند

ابوالفضل اسفندی

مربی، عضو هیئت علمی دانشگاه آزاد اسلامی واحد بروجرد

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • Hamda Hasan AlBreiki, Qusay H. Mahmoud, "Evaluation of Static Analysis ...
  • Howard, M., & Lipner, S, "The Security Development Lifecycle", Microsoft ...
  • Jose' Fonseca, Nuno Seixas, Marco Vieira, and Henrique Madeira, "Analysis ...
  • Jose Fonseca, Marco Vieira, "A Practical Experience on the Im ...
  • Mead, N.R., Hilburn, T.B, "Building Security In: Preparing for a ...
  • Sajjad Rafique, Mamoona Humayun, Bushra Hamid, Ansar Abbas, Muhammad Akhtar, ...
  • Mukesh Kumar Gupta, Mahesh Chandra Govi y, Girdhari Singh z, ...
  • J. Williams and D. Wichers, "OWASP Top 10" , OWASP ...
  • نمایش کامل مراجع