Методи за тестване, оценка и анализ на сигурността на университетски информационни системи
DOI :
https://doi.org/https://doi.org/10.37075/RP.2023.5.05Ключови думи :
Софтуер, Информационна сигурност, Тестване, Уязвимости, КиберсигурностАбстракт
Методите за тестване, оценка и анализ на сигурността на университетски информационни системи, имат за цел изграждането на унифицирана рамка, която да води към повишаване на информационната сигурност в този тип институции, при които е характерно администрирането на огромен обем чувствителна информация от разнообразно естество. Тестването на сигурността е многостранен процес, включващ стъпки за гарантиране на безопасността на системите в тяхната цялост. Предложените методи са апробирани с три системи на Университета за национално и световно стопанство, като тук е представена една от тях; и са изведени изводи за повишаване на сигурността и включване на описаните процедури като постоянна практика.Литература (библиография)
Brian Myers (2025). Software Composition Analysis: Overview and Tooling Guide. DOI: https://www.stackhawk.com/blog/software-composition-analysis-sca-overview-and-tooling-guide
Christey, S. (2008). CWE -
A Comparison of the CWE Development and Research Views. DOI: https://cwe.mitre.org/documents/views/view-comparison.html
WGJ Halfond, J Viegas, A Orso (2006). A classification of SQL injection attacks and countermeasures. Proceedings of the IEEE International Symposium on Secure Software Engineering (Ed. NA). URL: https://apps.dtic.mil/sti/pdfs/ADA483186.pdf#page=57
A Barth, C Jackson, JC Mitchell - … of the 15th ACM conference on …, 2008 (2008). Robust defenses for cross-site request forgery. Proceedings of the 15th ACM conference on Computer and communications security (Ed. NA). URL: https://dl.acm.org/doi/abs/10.1145/1455770.1455782
Файлове за сваляне
Публикуван
Брой
Раздел (Секция)
Лиценз
Авторски права (c) 2023 Венко Андонов (Автор)

Публикация с Creative Commons Attribution 4.0 International License.
Авторите запазват авторските права върху своите произведения.
Всички публикации се разпространяват при условията на лиценза Creative Commons Attribution 4.0 International (CC BY 4.0).