Key points are not available for this paper at this time.
يتم الكشف عن مئات من الثغرات والعيوب الأمنية من قبل المتسللين والمطورين والمستخدمين. الطريقة الأفضل لتحسين أمان البرمجيات هي تعزيز عملية الأمان ضمن عمليات دورة حياة تطوير البرمجيات. للحفاظ على أمان البرمجيات، ينطوي تعزيز الأمان لعملية دورة حياة تطوير البرمجيات على العديد من الممارسات والأنشطة لتحقيق هدف الأمان. ومع ذلك، كيف يتم اعتماد هذه الأنشطة بشكل جيد لتحسين أمان البرمجيات هو مشكلة مهمة. في هذه الورقة، نقترح إطار عمل متكامل لاختبار الأمان لدورة حياة تطوير البرمجيات الآمنة. في إطار العمل المقترح لدينا، نقوم بتطبيق أنشطة وممارسات الأمان الخاصة بدورة حياة تطوير البرمجيات الآمنة لإنشاء إرشادات أمان. علاوة على ذلك، نقوم بدمج أدوات اختبار الأمان كمنصة لتوفير خدمة الاختبار وتجميع نتائج الاختبارات من الأدوات لتحسين دقة الاختبار. لتقييم إطار العمل المقترح لدينا، قمنا ببناء نظام النموذج الأولي بالإشارة إلى مراحل الإطار. يمكن لنظامنا دمج أدوات اختبار أمان مختلفة ودعم الأنشطة الآمنة في كل مرحلة من مراحل دورة حياة تطوير البرمجيات الآمنة. لقد طبقنا نظامنا على ما لا يقل عن 50 مشروعًا لتطوير البرمجيات. تشير النتائج إلى أن نظام النموذج الأولي لدينا يمكنه توفير خدمة ذات جودة واستقرار.
Tung et al. (Sat,) درست هذا السؤال.