loading...
Latina
Ali بازدید : 49 1394/04/09 نظرات (0)

دسته: امنیت

حجم فایل: 313 کیلوبایت

تعداد صفحه: 64

مهندسی نیازمندیهای امنیتی

یکی از فعالیتهای کلیدی است –هنوز به نیازمندیهای کارکردی اهمیت بیشتری داده میشود. –ارزیابی امنیتی نیز بدون مشخص بودن نیازمندی‌های امنیتی به درستی قابل انجام نیست. نکات کلیدی –در نظر گرفتن سیاست امنیتی سازمان (نگرانیها و اهداف امنیتی) –گروه بندی کاربران و داده‌ها و تعیین دسترسیها –در نظر گرفتن تهدیدات و آسیب پذیریهای محیط و سیستمهای مرتبط –عدم بیان مکانیزمهای امنیتی طراحی به عنوان نیازمندیها مثال: استفاده از شناسه‌ی کاربری و گذرواژه برای هویت‌سنجی تیم مایکروسافت: مدلسازی تهدید مهمترین فعالیت است

مهمترین تحقیقات انجام شده در مهندسی نیازمندیها

تحقیقات در چهار دسته بوده اند: –نحوه شناسایی و استخراج استفاده از استانداردهایی مانند معیار مشترک –نحوه مدلسازی و نمایش UMLSec، SecureUML –مدلسازی تهدیدات و محاسبه مخاطرات STRIDE، DREAD –گنجاندن مهندسی نیازمندیهای امنیتی درفرایند توسعه نرم فزار SecureTropos وCLASP –

خرید

مطالب مرتبط

ارسال نظر برای این مطلب

کد امنیتی رفرش
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • آمار سایت
  • کل مطالب : 6184
  • کل نظرات : 3
  • افراد آنلاین : 83
  • تعداد اعضا : 2
  • آی پی امروز : 303
  • آی پی دیروز : 81
  • بازدید امروز : 3,723
  • باردید دیروز : 147
  • گوگل امروز : 0
  • گوگل دیروز : 3
  • بازدید هفته : 4,234
  • بازدید ماه : 6,822
  • بازدید سال : 30,917
  • بازدید کلی : 656,164