Методи за тестване, оценка и анализ на сигурността на университетски информационни системи

Автори

  • ас. д-р Венко Андонов катедра "Информатика", Факултет "Приложна информатика и статистика", УНСС Автор

DOI :

https://doi.org/https://doi.org/10.37075/RP.2023.5.05

Ключови думи :

Софтуер, Информационна сигурност, Тестване, Уязвимости, Киберсигурност
I23, M15

Абстракт

Методите за тестване, оценка и анализ на сигурността на университетски информационни системи, имат за цел изграждането на унифицирана рамка, която да води към повишаване на информационната сигурност в този тип институции, при които е характерно администрирането на огромен обем чувствителна информация от разнообразно естество. Тестването на сигурността е многостранен процес, включващ стъпки за гарантиране на безопасността на системите в тяхната цялост. Предложените методи са апробирани с три системи на Университета за национално и световно стопанство, като тук е представена една от тях; и са изведени изводи за повишаване на сигурността и включване на описаните процедури като постоянна практика.

Литература (библиография)

Brian Myers (2025). Software Composition Analysis: Overview and Tooling Guide. DOI: https://www.stackhawk.com/blog/software-composition-analysis-sca-overview-and-tooling-guide

Christey, S. (2008). CWE -

A Comparison of the CWE Development and Research Views. DOI: https://cwe.mitre.org/documents/views/view-comparison.html

WGJ Halfond, J Viegas, A Orso (2006). A classification of SQL injection attacks and countermeasures. Proceedings of the IEEE International Symposium on Secure Software Engineering (Ed. NA). URL: https://apps.dtic.mil/sti/pdfs/ADA483186.pdf#page=57

A Barth, C Jackson, JC Mitchell - … of the 15th ACM conference on …, 2008 (2008). Robust defenses for cross-site request forgery. Proceedings of the 15th ACM conference on Computer and communications security (Ed. NA). URL: https://dl.acm.org/doi/abs/10.1145/1455770.1455782

Файлове за сваляне

Публикуван

2024-01-26

Брой

Раздел (Секция)

Статии

Как да цитирате

Андонов, В. (2024). Методи за тестване, оценка и анализ на сигурността на университетски информационни системи. Научни трудове, 5, 137-151. https://doi.org/https://doi.org/10.37075/RP.2023.5.05