ش | ی | د | س | چ | پ | ج |
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 | 31 |
جزوه Firewall و مبانی امنیت اطلاعات امنیت در مراحل تحلیل و طراحی بهر حال امروزه امنیت ملی و اقتدار سیاسی و اقتصادی به طرز پیچیده ای به امنیت اطلاعات گره خورده و نه تنها دولتها بلکه تک تک افراد را نیز تهدید میکند جزوه های فایروال و امنیت | ![]() |
دسته بندی | امنیت |
فرمت فایل | ppt |
حجم فایل | 313 کیلو بایت |
تعداد صفحات فایل | 64 |
مهندسی نیازمندیهای امنیتی
•یکی از فعالیتهای کلیدی است –هنوز به نیازمندیهای کارکردی اهمیت بیشتری داده میشود. –ارزیابی امنیتی نیز بدون مشخص بودن نیازمندیهای امنیتی به درستی قابل انجام نیست. •نکات کلیدی –در نظر گرفتن سیاست امنیتی سازمان (نگرانیها و اهداف امنیتی) –گروه بندی کاربران و دادهها و تعیین دسترسیها –در نظر گرفتن تهدیدات و آسیب پذیریهای محیط و سیستمهای مرتبط –عدم بیان مکانیزمهای امنیتی طراحی به عنوان نیازمندیها •مثال: استفاده از شناسهی کاربری و گذرواژه برای هویتسنجی •تیم مایکروسافت: مدلسازی تهدید مهمترین فعالیت است
مهمترین تحقیقات انجام شده در مهندسی نیازمندیها
•تحقیقات در چهار دسته بوده اند: –نحوه شناسایی و استخراج •استفاده از استانداردهایی مانند معیار مشترک –نحوه مدلسازی و نمایش •UMLSec, SecureUML –مدلسازی تهدیدات و محاسبه مخاطرات •STRIDE , DREAD –گنجاندن مهندسی نیازمندیهای امنیتی درفرایند توسعه نرم فزار • SecureTropos وCLASP • –