首页> 外文OA文献 >Prioritizing Countermeasures through the Countermeasure Method for Software Security (CM-Sec)
【2h】

Prioritizing Countermeasures through the Countermeasure Method for Software Security (CM-Sec)

机译:通过软件安全对策方法(CM-Sec)确定对策的优先级

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Software security is an important quality aspect of a software system. Therefore, it is important to integrate software security touch points throughout the development life-cycle. So far, the focus of touch points in the early phases has been on the identification of threats and attacks. In this paper we propose a novel method focusing on the end product by prioritizing countermeasures. The method provides an extension to attack trees and a process for identification and prioritization of countermeasures. The approach has been applied on an open-source application and showed that countermeasures could be identified. Furthermore, an analysis of the effectiveness and cost-efficiency of the countermeasures could be provided.
机译:软件安全性是软件系统的重要质量方面。因此,在整个开发生命周期中集成软件安全接触点非常重要。到目前为止,早期阶段接触点的重点一直是识别威胁和攻击。在本文中,我们提出了一种通过优先考虑对策来关注最终产品的新方法。该方法提供了对攻击树的扩展以及对策的识别和优先级排序的过程。该方法已应用于开源应用程序,并表明可以确定对策。此外,可以提供对策的有效性和成本效益的分析。

著录项

  • 作者

    Baca, Dejan; Petersen, Kai;

  • 作者单位
  • 年度 2010
  • 总页数
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号