افزودن ویژگی های امنیتی به فرآیند های چابک

سال انتشار: 1386
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 2,212

فایل این مقاله در 7 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ACCSI13_061

تاریخ نمایه سازی: 25 آبان 1386

چکیده مقاله:

وجود آسیب پذیری های امنیتی مت عدد در نر م افزار های تولیدی و خسارات فراوانی که به این دلیل به مشتریان و شرکت های تولید کننده محصولات وارد آمده است، توسع هدهندگان سیست م های نرم افزاری را وادار به استفاده از روش هایی برای کاهش این مخاطرات امنیتی کرده است. از این رو، برای بالا بردن سطح امنیت در نر مافزار ها، باید در کلیه مراحل تولید و توسعه محصول نر مافزاری، نیازمند ی های امنیتی سیستم را مد نظر قرار داد. در این پژوهش، روشی ارائه شده است که طی آن، فرآیند های چابک برای تولید نر مافزار هایی با سطح امنیتی بالا تر بهبود می یابند. در این روش، فعالیت هایی که برای کاهش میزان آسیب پذیری سیستم در چرخه تولید و توسعه نرم افزار می توانند اجرا شوند، به دقت انتخاب و به متدلوژی چابک اضافه می شوند به طوری که خاصیت چابکی خود را تا حد ممکن از دست ندهند . با استفاده از این روش، مهندس فرآیند می تواند بر حسب سازمان و پروژه مورد نظر، فرآیند چابک خود را به گونه ای بهبود داده و تنظیم کند که محصول تولیدی از امنیت بالاتری برخوردار باشد و در عین حال برای تیم توسع هدهنده قابل اجرا باشد

کلیدواژه ها:

فرآیند توسعه نرم افزار امن ، امنی ت نرم افزار ، مهندسی متدلوژی

نویسندگان

حسین کرامتی

دانشکده مهندسی کامپیوتر دانشگاه صنعتی شریف

سیدحسن میریان حسین ابادی

دانشکده مهندسی کامپیوتر، دانشگاه صنعتی شریف

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • Howard, M., Lipner, S., "The Security Development Lifecycle: SDL: A ...
  • Flechais, I., "Designing Secure and Usable Systems", Ph.D. Thesis, University ...
  • Beznosov, K., Kruchten, P., ،Towards Agile Security Assurance'^ In Proceedings ...
  • Beznosov, K, "Extreme Security Engineering: On Employing XP Practices to ...
  • Flechais, I., Sasse, M. A., Hailes, S. M. V., _ ...
  • Grance, T., Hash, J., Stevens, M., "Security Considerations in the ...
  • Swanson, M., etc, "Security Metrics Guide for Information Technology Systems", ...
  • Agile Alliance, "Manifesto for Agile Software Development ", 2005, ...
  • Secure Software Inc., "CLASP: Co mprehensive Lightweight Application Security Process", ...
  • The Common Criteria Portal, 2007, httb://www _ c Ommonc r ...
  • Systems Security Engineering _ Capability Maturity Model (SSE-CMM) official web ...
  • TSP for Secure Systems Development _ Presentation, 2002, ...
  • نمایش کامل مراجع