Hjem Utvikling Hva er sårbarhetsoppdagelse og -utbedring? - definisjon fra techopedia

Hva er sårbarhetsoppdagelse og -utbedring? - definisjon fra techopedia

Innholdsfortegnelse:

Anonim

Definisjon - Hva betyr sårbarhetsoppdagelse og sanering?

Sårbarhetsfunn og -utbedring er en prosess som adresserer problemet med et system som blir utnyttet av inntrengere og bruk av algoritmer, kjent som sårbarhetsfunnmodeller (VDMs). Disse arbeider sammen med tiltak designet for å forhindre deteksjon av sårbarheter eller for å redusere deres innvirkning til en ikke-kritisk effekt i en prosess som kalles sårbarhetsutbedring.

Techopedia forklarer sikkerhetsproblemer og oppdagelse

Når programvare er designet, kan alle eksisterende sårbarheter identifiseres ved hjelp av følgende VDM-algoritmer:

  • Anderson termodynamiske modell: Opprinnelig designet for pålitelighet av programvare. Hvis det er igjen et antall sårbarheter etter å ha utført et spesifisert antall tester, antar modellen at når det oppstår et sårbarhet, blir det fjernet og ingen nye bugs blir introdusert.
  • Alhazmi-Malaiya logistic (AML) modell: Den forutsetter tre faser i programvareutvikling som stigning, topp og fall. Oppmerksomheten til programvaren er høy og øker til den når et topp og faller når en nyere versjon av programvaren lages. Hastigheten som sårbarheter blir oppdaget er veldig høy. Den når metning og begynner å synke, siden mest sårbarhet løses i de senere stadier og mindre oppmerksomhet rettes mot programvaren.
  • Rescola lineær modell: Sårbarhetsdetekterende tester er definert av Rescola som lineær modell og eksponentiell modellstatistikk. I førstnevnte er antall oppdagede sårbarheter delt og beregnet over faste tidsperioder, mens i sistnevnte brukes en eksponentiell faktor, lambda, for å beregne sårbarheten over tidsperioden.
  • Logaritmisk Poisson-modell: Den bruker et logaritmisk sett med parametere sammen med en Poisson-kurve for å bestemme sårbarhetsoppdagelse når programvareutviklingen skrider frem. Det er også kjent som Musa-Okomoto-modellen.
Hva er sårbarhetsoppdagelse og -utbedring? - definisjon fra techopedia