چارچوب ارزیابی امنیت خودکار برنامه های کاربردی مبتنی بر وب

thesis
abstract

امروزه اطمینان از امنیت برنامه های کاربردی مبتنی بر وب مسأله ای اساسی برای تولیدکنندگان و همچنین مشتریان این برنامه ها است. سازمان های زیادی وجود دارند که برنامه های مبتنی بر وب را مورد ارزیابی امنیتی قرار داده و در صورت ایمن بودن به آنها گواهینامه ی امنیتی می دهند. در این مقاله چارچوبی ارائه شده است که تنها به تأیید ایمن بودن برنامه بسنده نمی کند، بلکه میزان ایمن بودن برنامه را با انتساب نمره ی امنیتی بین 0 تا 100 به آن مشخص می کند. چارچوب ارائه شده به طور خودکار برنامه ی تحت ارزیابی را مورد آزمون و بررسی امنیتی قرار می دهد. owasp استانداردی برای تأیید امنیتی برنامه های کاربردی مبتنی بروب (asvs) ارائه نموده است، که در این مقاله از asvs به عنوان پایه ی انجام بررسی و تأییدات امنیتی استفاده شده است. در این چارچوب با استفاده از پویشگرها، برنامه ی مبتنی بر وب به طور خودکار پویش می شود تا تأییدات امنیتی مشخص شده در asvs انجام گردد. در صورتی که هر یک از تأییدات امنیتی با موفقیت انجام نشود، مقداری از نمره ی نهایی امنیتی برنامه کسر می شود. اهمیت تمامی تأییدات امنیتی که باید انجام شود یکسان نیست و در صورت عدم انجام آنها میزان تهدیدات امنیتی که متوجه برنامه می شود به یک اندازه نمی باشد. برای مشخص نمودن وزن هر یک از تأییدات امنیتی در تعیین نمره ی نهایی، معیارهایی جهت تعیین وزن هر یک از آنها بر اساس معیارهای cvss ارائه شده است. با اندازه گیری این معیارها میزان اهمیت هر یک از تأییدات و وزن آنها را در تعیین نمره ی نهایی مشخص می شود. بر اساس تأییدات امنیتی انجام شده و وزن هر یک، سطح امنیت برنامه ی تحت ارزیابی با نمره ی انتساب داده شده به آن مشخص می گردد.

similar resources

ارائه یک روش خودکار مبتنی بر آنتولوژی برای آزمون مبتنی بر مدل برنامه های تحت وب

در دنیای امروز یکی از حیاتی ترین زیر ساخت های اطلاعات جهانی، سیستمهای مبتنی بر وب می باشد، از این رو قابلیت اطمینان در آنها عاملی پر اهمیت می باشد. به همین منظور در راستای تایید قابلیت اطمینان نرم افزارهای مبتنی بر وب، امروزه محققان در پی روشهایی کارا جهت مدلسازی و تست این نرم افزارها بر آمده اند. هدف از انجام این پروژه، آزمون مبتنی بر مدل یک برنامه تحت وب در سطح سیستم، بصورت خودکار می باشد. ...

تولید خودکار موارد آزمون برای نرم افزارهای کاربردی تحت وب

استفاده از وب یکی از مهمترین، اجتناب ناپذیرترین و در عین حال اقتصادی ترین روش ها برای اطلاع رسانی، تجارت و آموزش می باشد. همزمان با توسعه وب، تولید نرم افزارهای کاربردی تحت وب نسبت به نرم افزارهای کاربردی تحت ویندوز اهمیت بیشتری پیدا کرده است. با توجه به گسترش روز افزون کاربرد این نرم افزارها، بررسی کیفیت این نرم افزارها مسئله ای مهم و اساسی تلقی می شود. یکی از روش های موثر برای سنجش کیفیت نرم ...

15 صفحه اول

روا سازی و اعتباریابی نسخه فارسی ابزار پیمایش چارچوب اجتماع اکتشافی در محیط های یادگیری مبتنی بر وب

پژوهش حاضر با هدف بررسی ساختار عاملی، روایی و پایایی ابزار پیمایش چارچوب اجتماع اکتشافی انجام گرفت. پژوهش حاضر در زمره تحقیقات غیرآزمایشی است که به روش توصیفی- تحلیلی صورت گرفته است. جامعه آماری این پژوهش کلیه دانشجویان ثبت نام کرده در دوره دوره های مبتنی بر وب که در سال تحصیلی 1395-1396 به تحصیل اشتغال داشتند، بودند که حجم نمونه ایی به تعداد 271 دانشجو به روش نمونه گیری در دسترس از میان تعدادی...

full text

ارزیابی خودکار جویش‌گرهای ویدئویی حوزه وب فارسی بر اساس تجمیع آرا

Today, the growth of the internet and its high influence in individuals’ life have caused many users to solve their daily needs by search engines and hence, the search engines need to be modified and continuously improved. Therefore, evaluating search engines to determine their performance is of paramount importance. In Iran, as well as other countries, extensive researches are being performed ...

full text

ارزیابی قابلیت‌های کاربردی نظریه‌های پرستاری مبتنی بر انسان‌گرایی

Valuing human being is the foundation of nursing and the essence of care. Specified aspects of the health care are not compatible with the humanistic agenda. Thus, the challenge is to integrate a humanistic approach into nursing. Nursing scientists have tried to solve this problem by developing human centered theories. Internal evaluation of these theories helps decide about their applicability...

full text

چارچوب ارزیابی فناوری بازی های موبایل مبتنی بر شبکه های اجتماعی

صنعت بازی‌های رایانه‌ای به‌ویژه بازی‌های شبکه اجتماعی به یکی از بزرگ‌ترین بخش‌های صنایع خلاق تبدیل شده‌اند. توسعه کسب‌وکارها و شرکت‌های دانش‌بنیان در این حوزه، وجود پلتفرم‌های متنوع فناوری، رشد سریع فناوری و آثار اجتماعی و فرهنگی بازی‌های شبکه‌های اجتماعی لزوم ارزیابی فناوری‌های این بازی‌ها را ضروری می‌کند. این مقاله تلاش دارد تا با نگاهی جامع به این سؤال کلیدی پاسخ دهد که چه مجموعه عواملی را ب...

full text

My Resources

Save resource for easier access later

Save to my library Already added to my library

{@ msg_add @}


document type: thesis

وزارت علوم، تحقیقات و فناوری - دانشگاه فردوسی مشهد - دانشکده مهندسی

Hosted on Doprax cloud platform doprax.com

copyright © 2015-2023