تشخیص آسیب پذیری متناسب با چرخه حیات توسعه نرم افزار با رویکردی از ترکیب فار نزیک و ارزیابی در سازمان های ایرانی
- سال انتشار: 1395
- محل انتشار: سومین کنگره بین المللی فن آوری، ارتباطات و دانش
- کد COI اختصاصی: ICTCK03_096
- زبان مقاله: فارسی
- تعداد مشاهده: 676
نویسندگان
بانک رفاه کارگران
دانشگاه آزاد اسلامی واحد کرمان
چکیده
حجم وسیعی از مخاطرات امنیتی بر اثر تزریق داده های آلوده یا سوء استفاده از نقاط ضعف ناشی از کد نویسی ناامن در برنامه ها (علی الخصوص وب محور) منتج می شود. علیرغم وجود تجهیزات امنیتی ذیقیمت نظیر فایروال، همچنان نگرانی امنیتی از مسایل عمده مسیولین حوزه فناوری اطلاعات سازمان ها می باشد زیرا که حفره های امنیتی ناشناخته یا نهفته در زمانی گریبانگیر کسب وکار سازمان خواهد شد که طرحهای تداوم کسب وکار نیز آنها را پیش بینی ننموده و برای برند و اعتبار آن موسسه، لطمات زیادی را به بار خواهد آورد. از این رو انتخاب یک ابزار یا روش یا فرایند کشف نقاط ضعف یک سامانه نرم افزاری، رابطه مستقیم با فعالیت یک سازمان خواهد داشت.در راستای پیشگیری از تشکیل تهدید، راهبرد شناسایی و جلوگیری از آسیب پذیری، از سیاست های امنیتی اکثر موسسات می باشد. یکی از ساز و کار مرسوم این استراتژی، برگزاری ارزیابی قبل از ارایه خدمات است. لذا با عنایت به برون سپاری تولید نرم افزار به سایر شرکتها، ارایه یک روش ساخت یافته های احتمالی،تهدیدات حاصل از بکارگیری تجهیزات خارجی از الزامات هر سازمانی خواهد back door جهت مقابله با موضوعاتی نظیر بود. بنابراین در این مقاله سعی گردیده یک چارچوب کلی جهت کشف آسیب پذیری براساس ترکیب فارنزیک و ارزیابی امنیتی ارایه شود.کلیدواژه ها
آزمون امنیتی، آنالیز ایستای کد، آزمون نفوذ،پزشکی قانونیمقالات مرتبط جدید
- یادگیری بازنمایی بصری متضاد مبتنی بر رویکردهای تعاملی و تخاصمی
- هوشمندسازی مدارس
- هوش مصنوعی و تحلیل بقا برای پیش بینی طول عمر حرفهای بازیکنان بسکتبال NBA با استفاده از دادههای پزشکی و عملکردی
- هوش مصنوعی در سیستم های قدرت
- هوش مصنوعی در خدمت تاریخ: بازخوانی سنگ نبشته های تخت جمشید با بهره گیری از فناوریهای تشخیص نوشتار و تحلیل زبان
اطلاعات بیشتر در مورد COI
COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.
کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.