К формализации проблем безопасности софтвера

Аннотации

Авторы

  • В. Димитров Софийский университет «Св. Климент Охридский», София

Аннотация

Кратко представлены базы данных CVE, CWE и CAPEC и их отношения. Основное внимание уделяется формализации, точнее, формализации слабостей. Слабости софтвера описываются в виде форматированного текста. Не имеется утвержденной нотации для описания спецификации слабостей. Показано, как можно применить Z-нотацию для спецификации CWE-119.

Опубликован

2024-06-20

Выпуск

Раздел

Статьи