Lar Desenvolvimento O que é descoberta e correção de vulnerabilidades? - o que é techopedia

O que é descoberta e correção de vulnerabilidades? - o que é techopedia

Índice:

Anonim

Definição - O que significa a descoberta e correção de vulnerabilidades?

A descoberta e correção de vulnerabilidades é um processo que aborda o problema de um sistema que está sendo explorado por invasores e o uso de algoritmos, conhecidos como modelos de descoberta de vulnerabilidades (VDMs). Eles trabalham em conjunto com medidas projetadas para impedir a detecção de vulnerabilidades ou reduzir seu impacto a um efeito não crítico em um processo conhecido como correção de vulnerabilidades.

Techopedia explica descoberta e correção de vulnerabilidades

Depois que o software é projetado, todas as vulnerabilidades existentes podem ser identificadas com a ajuda dos seguintes algoritmos do VDM:

  • Modelo termodinâmico de Anderson: Originalmente projetado para confiabilidade do software. Se várias vulnerabilidades forem deixadas após a execução de um número especificado de testes, o modelo assume que, quando uma vulnerabilidade é encontrada, ela é removida e nenhum novo erro é introduzido.
  • Modelo logístico Alhazmi-Malaiya (AML): assume três fases no desenvolvimento de software como ascensão, pico e queda. A atenção prestada ao software é alta e aumenta até atingir um pico e diminuir quando uma versão mais recente do software é criada. A taxa na qual as vulnerabilidades são descobertas é muito alta. Ele atinge a saturação e começa a diminuir, já que a maior vulnerabilidade é corrigida nos estágios posteriores e menos atenção é dada ao software.
  • Modelo linear Rescola: Os testes de detecção de vulnerabilidades foram definidos pelo Rescola como testes estatísticos de modelo linear e modelo exponencial. No primeiro, o número de vulnerabilidades descobertas é dividido e computado em períodos fixos de tempo, enquanto no último um fator exponencial, lambda, é usado para calcular a vulnerabilidade no período.
  • Modelo logarítmico de Poisson: Ele usa um conjunto logarítmico de parâmetros junto com uma curva de Poisson para determinar a descoberta de vulnerabilidades à medida que o desenvolvimento do software avança. Também é conhecido como modelo Musa-Okomoto.
O que é descoberta e correção de vulnerabilidades? - o que é techopedia