Key points are not available for this paper at this time.
Unternehmen und Organisationen sehen sich zunehmend mit Sicherheitsproblemen konfrontiert, die mit Verwundbarkeiten in ihren Informationssystemen zusammenhängen. Unternehmen, insbesondere kleine und mittelständische Unternehmen, verfügen normalerweise über sehr begrenzte Sicherheitsressourcen und haben daher Schwierigkeiten, Verwundbarkeiten zu verstehen und entsprechend zu beheben. Diese Studie zielt darauf ab, einen allgemeinen Rahmen zu erstellen, der Unternehmen hilft, die Eigenschaften von Verwundbarkeiten in Informationssystemen zu verstehen: zum Beispiel, zu welcher Kategorie eine bestimmte Verwundbarkeit gehört, welche potenziellen Risiken sie darstellt und welche Schlüsselinformationen zur Behebung erforderlich sind. Zu diesem Zweck sammeln wir Daten zu realen Verwundbarkeiten, die in den Informationssystemen von Unternehmen auf einer beliebten Plattform für Verwundbarkeitsberichte aufgetreten sind. Merkmale werden auf vier verschiedenen Ebenen extrahiert, nämlich der Wort-, Phrasen-, Themen- und Aufzeichnungsstufe. Die experimentellen Ergebnisse zeigen, dass der allgemeine Rahmen dabei hilft, die Modi und Muster verschiedener Arten von Verwundbarkeiten zu charakterisieren. Diese Studie trägt zur Sicherheitsliteratur bei, indem sie ein tieferes Verständnis der Eigenschaften von Verwundbarkeiten und ihrer verwandten Lösungsvorschläge liefert. Unternehmen können diesen Rahmen anwenden, um die Informationssicherheit zu gewährleisten.
Zhang et al. (Mittwoch) untersuchten diese Frage.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: