К формализации проблем безопасности софтвера

Аннотации

Авторы

  • В. Димитров

Аннотация

Кратко представлены базы данных CVE, CWE и CAPEC и их отношения.
Основное внимание уделяется формализации, точнее, формализации слабостей.
Слабости софтвера описываются в виде форматированного текста. Не имеется
утвержденной нотации для описания спецификации слабостей. Показано, как
можно примененить Z-нотацию для спецификации CWE-119.

Опубликован

2024-06-20

Выпуск

Раздел

Статьи