افزودن ویژگی های امنیتی به فرآیند های چابک

Publish Year: 1386
نوع سند: مقاله کنفرانسی
زبان: Persian
View: 2,217

This Paper With 7 Page And PDF Format Ready To Download

  • Certificate
  • من نویسنده این مقاله هستم

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این Paper:

شناسه ملی سند علمی:

ACCSI13_061

تاریخ نمایه سازی: 25 آبان 1386

Abstract:

وجود آسیب پذیری های امنیتی مت عدد در نر م افزار های تولیدی و خسارات فراوانی که به این دلیل به مشتریان و شرکت های تولید کننده محصولات وارد آمده است، توسع هدهندگان سیست م های نرم افزاری را وادار به استفاده از روش هایی برای کاهش این مخاطرات امنیتی کرده است. از این رو، برای بالا بردن سطح امنیت در نر مافزار ها، باید در کلیه مراحل تولید و توسعه محصول نر مافزاری، نیازمند ی های امنیتی سیستم را مد نظر قرار داد. در این پژوهش، روشی ارائه شده است که طی آن، فرآیند های چابک برای تولید نر مافزار هایی با سطح امنیتی بالا تر بهبود می یابند. در این روش، فعالیت هایی که برای کاهش میزان آسیب پذیری سیستم در چرخه تولید و توسعه نرم افزار می توانند اجرا شوند، به دقت انتخاب و به متدلوژی چابک اضافه می شوند به طوری که خاصیت چابکی خود را تا حد ممکن از دست ندهند . با استفاده از این روش، مهندس فرآیند می تواند بر حسب سازمان و پروژه مورد نظر، فرآیند چابک خود را به گونه ای بهبود داده و تنظیم کند که محصول تولیدی از امنیت بالاتری برخوردار باشد و در عین حال برای تیم توسع هدهنده قابل اجرا باشد

Keywords:

فرآیند توسعه نرم افزار امن , امنی ت نرم افزار , مهندسی متدلوژی

Authors

حسین کرامتی

دانشکده مهندسی کامپیوتر دانشگاه صنعتی شریف

سیدحسن میریان حسین ابادی

دانشکده مهندسی کامپیوتر، دانشگاه صنعتی شریف

مراجع و منابع این Paper:

لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :
  • Howard, M., Lipner, S., "The Security Development Lifecycle: SDL: A ...
  • Flechais, I., "Designing Secure and Usable Systems", Ph.D. Thesis, University ...
  • Beznosov, K., Kruchten, P., ،Towards Agile Security Assurance'^ In Proceedings ...
  • Beznosov, K, "Extreme Security Engineering: On Employing XP Practices to ...
  • Flechais, I., Sasse, M. A., Hailes, S. M. V., _ ...
  • Grance, T., Hash, J., Stevens, M., "Security Considerations in the ...
  • Swanson, M., etc, "Security Metrics Guide for Information Technology Systems", ...
  • Agile Alliance, "Manifesto for Agile Software Development ", 2005, ...
  • Secure Software Inc., "CLASP: Co mprehensive Lightweight Application Security Process", ...
  • The Common Criteria Portal, 2007, httb://www _ c Ommonc r ...
  • Systems Security Engineering _ Capability Maturity Model (SSE-CMM) official web ...
  • TSP for Secure Systems Development _ Presentation, 2002, ...
  • نمایش کامل مراجع