آسیب پذیری های امنیتی نرم افزارهای کاربردهای وب

Publish Year: 1395
نوع سند: مقاله کنفرانسی
زبان: Persian
View: 2,086

This Paper With 7 Page And PDF Format Ready To Download

  • Certificate
  • من نویسنده این مقاله هستم

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این Paper:

شناسه ملی سند علمی:

NCRC01_084

تاریخ نمایه سازی: 25 آذر 1395

Abstract:

اینترنت و وب یک محیط تهدید آمیز و پر خطر را برای تمام کاربران نرم افزار در سراسر دنیا به وجود آورده اند. طراحی بد در پیاده سازی نرم افزارهای کاربردی مشکلات امنیتی متعددی به همراه دارد. در ده سال گذشته برای یکپارچه سازی امنیت در چرخه توسعه نرم افزار چندین طرح ابتکاری معرفی شده است. داشتن توسعه دهندگان و معماران نرم افزار به تنهایی یک محصول امن را تولید نمی کند. بسیاری از توسعه دهندگان و معماران نرم افزار فرصت زیادی برای یادگیری مباحث امنیتی ندارند، امنیت به عنوان یک نیاز اصلی برای تولیدکنندگان نرم افزار برای پاسخگویی به تقاضای حفاظت از زیرساختهای حیاتی و ساخت و حفظ اعتماد گسترده در محاسبات است. بسیاری از انواع حملات موفقیت آمیز بر روی نرم افزارهای کاربردی به دلیل کمبود توجه به بحث امنیت در طراحی، توسعه و نگهداری محصول است. در نتیجه آشنایی با انواع آسیب پذیری یکی از گام های کاهش آسیب پذیری های امنیتی نرم افزارهای کاربردی است.

Keywords:

آسیب پذیری های امنیتی , سازمان OWASP , امنیت نرم افزار , نرم افزار کاربردی وب , محرمانگی

Authors

میثم ولی اللهی

دانشجوی کارشناسی ارشد، دانشگاه آزاد اسلامی واحد بروجرد

سید حمید حاج سید جوادی

دانشیار، عضو هیئت دانشگاه آزاد اسلامی واحد پرند

ابوالفضل اسفندی

مربی، عضو هیئت علمی دانشگاه آزاد اسلامی واحد بروجرد

مراجع و منابع این Paper:

لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :
  • Hamda Hasan AlBreiki, Qusay H. Mahmoud, "Evaluation of Static Analysis ...
  • Howard, M., & Lipner, S, "The Security Development Lifecycle", Microsoft ...
  • Jose' Fonseca, Nuno Seixas, Marco Vieira, and Henrique Madeira, "Analysis ...
  • Jose Fonseca, Marco Vieira, "A Practical Experience on the Im ...
  • Mead, N.R., Hilburn, T.B, "Building Security In: Preparing for a ...
  • Sajjad Rafique, Mamoona Humayun, Bushra Hamid, Ansar Abbas, Muhammad Akhtar, ...
  • Mukesh Kumar Gupta, Mahesh Chandra Govi y, Girdhari Singh z, ...
  • J. Williams and D. Wichers, "OWASP Top 10" , OWASP ...
  • نمایش کامل مراجع