首页> 外文期刊>電子情報通信学会技術研究報告. 情報セキュリティ. Information Security >Infrastructure as Codeによるシステム試験の自動化を用いた情報セキュリティリスク検出手法の提案
【24h】

Infrastructure as Codeによるシステム試験の自動化を用いた情報セキュリティリスク検出手法の提案

机译:信息安全风险检测方法的提议,使用基础设施作为代码的基础设施自动化

获取原文
获取原文并翻译 | 示例
获取外文期刊封面目录资料

摘要

情報システムに対する変更適用時に潜在リスクが混入し,システムの可用性を損なう情報セキュリティインシデントが発生している.潜在リスクの検出はリリース前の試験で検出されることが望ましいが,試験環境および試験設計に課題があり困難である.本研究では,情報セキュリティに関するテストにおいて,システム開発等で使用されるInfrastructure as Codeを用いて試験環境の自動構築,試験の自動実施を行い,試験結果の定量的な取得と一覧表示をすることで,潜在リスクの検出を実施する手法を提案する.
机译:如果发生更改信息系统的变化,则会混合潜在风险,并且发生了危害系统可用性的信息安全事件。 希望在现有技术测试中检测潜在风险的检测,但测试环境和测试设计存在问题。 在本研究中,在测试信息安全的测试中,测试环境的自动构建,使用基础设施自动测试测试环境,因为系统开发中使用的代码等,并执行定量采集和测试结果列表提出了一种方法进行潜在风险的检测。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号