چارچوب ارزیابی امنیت خودکار برنامه های کاربردی مبتنی بر وب
thesis
- وزارت علوم، تحقیقات و فناوری - دانشگاه فردوسی مشهد - دانشکده مهندسی
- author راضیه رضایی صالح
- adviser محسن کاهانی مهدی آبادی
- publication year 1388
abstract
امروزه اطمینان از امنیت برنامه های کاربردی مبتنی بر وب مسأله ای اساسی برای تولیدکنندگان و همچنین مشتریان این برنامه ها است. سازمان های زیادی وجود دارند که برنامه های مبتنی بر وب را مورد ارزیابی امنیتی قرار داده و در صورت ایمن بودن به آنها گواهینامه ی امنیتی می دهند. در این مقاله چارچوبی ارائه شده است که تنها به تأیید ایمن بودن برنامه بسنده نمی کند، بلکه میزان ایمن بودن برنامه را با انتساب نمره ی امنیتی بین 0 تا 100 به آن مشخص می کند. چارچوب ارائه شده به طور خودکار برنامه ی تحت ارزیابی را مورد آزمون و بررسی امنیتی قرار می دهد. owasp استانداردی برای تأیید امنیتی برنامه های کاربردی مبتنی بروب (asvs) ارائه نموده است، که در این مقاله از asvs به عنوان پایه ی انجام بررسی و تأییدات امنیتی استفاده شده است. در این چارچوب با استفاده از پویشگرها، برنامه ی مبتنی بر وب به طور خودکار پویش می شود تا تأییدات امنیتی مشخص شده در asvs انجام گردد. در صورتی که هر یک از تأییدات امنیتی با موفقیت انجام نشود، مقداری از نمره ی نهایی امنیتی برنامه کسر می شود. اهمیت تمامی تأییدات امنیتی که باید انجام شود یکسان نیست و در صورت عدم انجام آنها میزان تهدیدات امنیتی که متوجه برنامه می شود به یک اندازه نمی باشد. برای مشخص نمودن وزن هر یک از تأییدات امنیتی در تعیین نمره ی نهایی، معیارهایی جهت تعیین وزن هر یک از آنها بر اساس معیارهای cvss ارائه شده است. با اندازه گیری این معیارها میزان اهمیت هر یک از تأییدات و وزن آنها را در تعیین نمره ی نهایی مشخص می شود. بر اساس تأییدات امنیتی انجام شده و وزن هر یک، سطح امنیت برنامه ی تحت ارزیابی با نمره ی انتساب داده شده به آن مشخص می گردد.
similar resources
ارائه یک روش خودکار مبتنی بر آنتولوژی برای آزمون مبتنی بر مدل برنامه های تحت وب
در دنیای امروز یکی از حیاتی ترین زیر ساخت های اطلاعات جهانی، سیستمهای مبتنی بر وب می باشد، از این رو قابلیت اطمینان در آنها عاملی پر اهمیت می باشد. به همین منظور در راستای تایید قابلیت اطمینان نرم افزارهای مبتنی بر وب، امروزه محققان در پی روشهایی کارا جهت مدلسازی و تست این نرم افزارها بر آمده اند. هدف از انجام این پروژه، آزمون مبتنی بر مدل یک برنامه تحت وب در سطح سیستم، بصورت خودکار می باشد. ...
تولید خودکار موارد آزمون برای نرم افزارهای کاربردی تحت وب
استفاده از وب یکی از مهمترین، اجتناب ناپذیرترین و در عین حال اقتصادی ترین روش ها برای اطلاع رسانی، تجارت و آموزش می باشد. همزمان با توسعه وب، تولید نرم افزارهای کاربردی تحت وب نسبت به نرم افزارهای کاربردی تحت ویندوز اهمیت بیشتری پیدا کرده است. با توجه به گسترش روز افزون کاربرد این نرم افزارها، بررسی کیفیت این نرم افزارها مسئله ای مهم و اساسی تلقی می شود. یکی از روش های موثر برای سنجش کیفیت نرم ...
15 صفحه اولروا سازی و اعتباریابی نسخه فارسی ابزار پیمایش چارچوب اجتماع اکتشافی در محیط های یادگیری مبتنی بر وب
پژوهش حاضر با هدف بررسی ساختار عاملی، روایی و پایایی ابزار پیمایش چارچوب اجتماع اکتشافی انجام گرفت. پژوهش حاضر در زمره تحقیقات غیرآزمایشی است که به روش توصیفی- تحلیلی صورت گرفته است. جامعه آماری این پژوهش کلیه دانشجویان ثبت نام کرده در دوره دوره های مبتنی بر وب که در سال تحصیلی 1395-1396 به تحصیل اشتغال داشتند، بودند که حجم نمونه ایی به تعداد 271 دانشجو به روش نمونه گیری در دسترس از میان تعدادی...
full textارزیابی خودکار جویشگرهای ویدئویی حوزه وب فارسی بر اساس تجمیع آرا
Today, the growth of the internet and its high influence in individuals’ life have caused many users to solve their daily needs by search engines and hence, the search engines need to be modified and continuously improved. Therefore, evaluating search engines to determine their performance is of paramount importance. In Iran, as well as other countries, extensive researches are being performed ...
full textارزیابی قابلیتهای کاربردی نظریههای پرستاری مبتنی بر انسانگرایی
Valuing human being is the foundation of nursing and the essence of care. Specified aspects of the health care are not compatible with the humanistic agenda. Thus, the challenge is to integrate a humanistic approach into nursing. Nursing scientists have tried to solve this problem by developing human centered theories. Internal evaluation of these theories helps decide about their applicability...
full textچارچوب ارزیابی فناوری بازی های موبایل مبتنی بر شبکه های اجتماعی
صنعت بازیهای رایانهای بهویژه بازیهای شبکه اجتماعی به یکی از بزرگترین بخشهای صنایع خلاق تبدیل شدهاند. توسعه کسبوکارها و شرکتهای دانشبنیان در این حوزه، وجود پلتفرمهای متنوع فناوری، رشد سریع فناوری و آثار اجتماعی و فرهنگی بازیهای شبکههای اجتماعی لزوم ارزیابی فناوریهای این بازیها را ضروری میکند. این مقاله تلاش دارد تا با نگاهی جامع به این سؤال کلیدی پاسخ دهد که چه مجموعه عواملی را ب...
full textMy Resources
document type: thesis
وزارت علوم، تحقیقات و فناوری - دانشگاه فردوسی مشهد - دانشکده مهندسی
Hosted on Doprax cloud platform doprax.com
copyright © 2015-2023