مدل سازی تهدیدات در نرم افزار، رویکردهای موجودو چالش های عملیاتی

  • سال انتشار: 1395
  • محل انتشار: همایش ملی دانش و فناوری مهندسی برق، کامپیوتر و مکانیک ایران
  • کد COI اختصاصی: UTCONF01_179
  • زبان مقاله: فارسی
  • تعداد مشاهده: 1955
دانلود فایل این مقاله

نویسندگان

مهدی احمدی

دانشجوی کارشناسی ارشد، دانشکده فنی و مهندسی، دانشگاه آزاد اسلامی، تهران شمال

ناصر مدیری

دکترا، دانشکده فناوری اطلاعات و ارتباطات، دانشگاه آزاد اسلامی، واحد زنجان

چکیده

روش های مختلفی برای مدل سازی تهدیدات نرم افزاری پیشنهاد شده است که هریک رویکرد و هدف خاصی را دنبال کرده اند، اما تاکنون روشی نظام مند و کاربردی برای مدل سازی تهدیدات که بتواند پاسخگوی نیازهای تیم تولید نرم افزار، ارزیاب امنیت و یا سازمان های بهره بردار در این زمینه باشد ارایه نشده است. با توجه به این مهم در این مقاله سعی شده است تا به تحلیل و بررسی روش های مدل سازی تهدیدات پرداخته و با ارایه نمونه هایی از این روش ها کاربرد، مزایا و معایب آنها را متذکر شویم. پس از این بررسی چالش های عملیاتی و نواقص روش های قبلی از جمله وابستگی زیاد به افراد خبره، عدم توجه به محیط استقرار نرم افزار، پیچیدگی مدل و غیر خودکار بودن روش بیان می شود.

کلیدواژه ها

تهدید، آسیب پذیری، مدل سازی تهدیدات، امنیت نرم افزار، حملات سایبری

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.