کشف آسیب پذیری نرم افزارهای کاربردی وب به کمک آزمون نفوذ و تکنیک های داده کاوی

کشف آسیب پذیری نرم افزارهای کاربردی وب به کمک آزمون نفوذ و تکنیک های داده کاوی

میثم ولی اللهی1 سید حمید حاج سید جوادی2 ابوالفضل اسفندی3

1) دانشجوی کارشناسی ارشد دانشگاه آزاد اسلامی، واحد بروجرد
2) عضو هیئت علمی دانشگاه آزاد اسلامی واحد پرند
3) عضو هیئت علمی دانشگاه آزاد اسلامی واحد بروجرد

محل انتشار : سومین کنفرانس بین المللی پژوهش در علوم و تکنولوژی(3rstconf.com)
چکیده :
به دنبال رشد اینترنت و نرم افزارهای کاربردی وب تهدیدات و مشکلات امنیتی بیش از هر زمانی افزایش پیدا کرده است. در دو دهه ی گذشته پژوهش های متعددی به منظور ارائه روش هایی جهت کشف آسیب پذیری نرم افزارهای کاربردی به کمک تحلیل ایستا و پویا انجام شده است که تقریبا همه ی روش های موجود علاوه بر کشف آسیب پذیری های واقعی مواردی بسیار زیادی را نیز به عنوان آسیب پذیری تولید می کنند که در واقع آسیب پذیری نیستند. با توجه به نرخ بالای این موارد، اصلاح و بهبود امنیت نرم افزارها بسیار پیچیده تر می شود. در این مقاله ما روشی را ارائه می دهیم که به کمک آن علاوه بر کشف آسیب پذیری های متعدد نرخ موارد کاذب به شدت کاهش پیدا می کند.
کلمات کلیدی : آسیب پذیری آزمون نفوذ داده کاوی نرم افزارهای کاربردی وب یادگیری ماشین