NUK - logo
Narodna in univerzitetna knjižnica, Ljubljana (NUK)
Naročanje gradiva za izposojo na dom
Naročanje gradiva za izposojo v čitalnice
Naročanje kopij člankov
Urnik dostave gradiva z oznako DS v signaturi
  • Ranljivosti programske opreme [Elektronski vir]
    Dobrovoljc, Andrej, 1967-
    Monografija sodi na področje varnosti v informacijskih sistemih (IS). Osnova vsakega napada na IS so ranljivosti. Danes je še posebej občutljivo področje ranljivosti programske opreme. Prednost pri ... nevtralizaciji moramo dati tistim ranljivostim, ki predstavljajo največje tveganje za IS. Skrbniki IS zato potrebujejo učinkovito metodo določanja prioritet, s katero kar najhitreje in v največji možni meri omejijo tveganja. V praksi se za te namene pogosto uporablja ocena CVSS, ki je opredeljena z istoimenskim standardom in predstavlja resnost grožnje ranljivosti. Žal ocena CVSS ni najprimernejša za te namene, saj ničesar ne pove o tem, ali je ranljivost v praksi izkoristljiva. Potrebni so alternativni pristopi s sposobnostmi predvidevanja izkoristljivih ranljivosti. V uvodnih poglavjih so opredeljeni ključni pojmi in pomembnejše javno dostopne zbirke podatkov o ranljivostih v programski opremi. Predstavljeni so tudi glavni akterji na tem področju in spoznanja o njihovem delovanju. Sledi predstavitev novega modela za določanje prioritet ranljivostim, ki upošteva lastnosti napadalcev. Razvit in prikazan je način vrednotenja modela. Merjenje učinkovitosti metode potrjuje domnevo o smiselnosti vključevanja lastnosti napadalcev v metodo določanja prioritet. Pokazalo se je, da je podatek o številu tipičnih napadalcev, ki lahko izkoristijo ranljivost, boljši indikator izkoristljivih ranljivosti od CVSS ocene.
    Vrsta gradiva - e-knjiga
    Založništvo in izdelava - Novo mesto : Fakulteta za organizacijske študije, 2020
    Jezik - slovenski
    ISBN - 978-961-6974-63-9; 978-961-6974-64-6; 978-961-6974-65-3
    COBISS.SI-ID - 42307075