Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

== Новая статья проекта


 
SOFTWARE-TESTING.RU
Информационный канал
 
  • Тестирование и качество информационных систем
  • Сообщество специалистов отрасли
  • Публикации и обсуждения материалов
  • Журнал "Тестирование и Качество"
Работа | Записки тестировщика | Безопасность | Форумы | Консалтинг | Обучение | Аутсорсинг | Журнал "ТК"
Тестирование информационной
безопасности.
Рассылки Сервера тестировщиков
:: Новости проекта

Новая статья проекта

Деревья атак и их применение при анализе проблемы безопасности
и защищённости программных продуктов"


Содержание

 Введение
Описание деревьев атак
Применение деревьев атак
    Разработка контрмер
    Разработка библиотек и шаблонов атак
Инструментальные средства
    Microsoft Visio
    FreeMind
    Amenaza SecurITree
Заключение
Список использованных источников

Введение

 Деревья атак (attack trees), как метод анализа информационных систем применяются очень давно, в литературе их также можно встретить и под другими именами, например, «деревья ошибок» (fault trees) или деревья риска (risk trees). Метод, как правило, применяется на этапе разработки и уточнения требований к разрабатываемому программному продукту, а также при разработке его планов тестирования. Это достаточно мощный и гибкий инструмент для анализа возможных проблем функционирования продукта и поиска путей разрешения этих проблем.

Читать полностью http://security.software-testing.ru/wiki/PraktikaDerev'jaAtak?v=15gk
Обсудить  http://forums.software-testing.ru/index.php?showtopic=4655

:: Текущее содержание сайта

Ведущий: Alex Toparenko

:: Полезные ссылки
Пароль, который бесполезно подсматривать
 
Команда исследователей из Университета Рутгерса в Камдене (штат Нью-Джерси) представила новую технологию авторизации пользователей. Работа, проведенная в рамках проекта Graphical Password, недавно дошла до стадии демо-программы, которую разработчики выложили на своем сайте, предлагая всем желающим на себе испытать ее необычную концепцию.
 
Весь текст заметки: http://www.rusdoc.ru/articles/11271/ 
2006 | security.software-testing.ru | Открытая база знаний по Информационной безопасности


В избранное