تعداد نشریات | 418 |
تعداد شمارهها | 9,997 |
تعداد مقالات | 83,560 |
تعداد مشاهده مقاله | 77,801,309 |
تعداد دریافت فایل اصل مقاله | 54,843,931 |
الزامات راهبردی، تاکتیکی، تکنیکی و عملیاتی دستگاههای اجرایی برای توسعه محاسبهگر کاستیهای امنیت سایبری | ||
سامانههای پردازشی و ارتباطی چندرسانهای هوشمند | ||
مقاله 2، دوره 2، شماره 3 - شماره پیاپی 5، مهر 1400، صفحه 13-23 اصل مقاله (1.77 M) | ||
نوع مقاله: مقاله پژوهشی | ||
نویسندگان | ||
ایمان رجبی زاده1؛ ناصر مدیری* 2 | ||
1دانشگاه آزاد اسلامی واحد تهران شمال، دانشکده مهندسی برق و کامپیوتر، تهران، ایران | ||
2دانشگاه آزاد اسلامی واحد زنجان، دانشکده برق و کامپیوتر،زنجان، ایران | ||
چکیده | ||
در سال های اخیر، مدیریت امنیت سیستمهای اطلاعاتی و تحلیل مخاطرات امنیتی این سیستمها در سطح گستردهای مورد توجه بوده است. پژوهشگران تلاش کردهاند معیارهای امنیتی را ارائه دهند که در تحلیل ایمنی سیستمها، مفید و کاربردی باشند. معیارهای امنیتی امکان اولویتبندی مخاطرات پیش روی سیستم را فراهم میکنند. در این میان تحلیل آسیبپذیریها بهعنوان نقطه ورود به سیستم و کسب دسترسیهای غیرمجاز توسط مهاجم، اهمیت ویژهای دارد. در نتیجه یکی از گام های اساسی در ایجاد امنیت سازمان ها، آگاهی از آسیبپذیری های موجود در سیستم های فناوری اطلاعات و برنامه ریزی جهت رفع این آسیبپذیری ها می باشد. در این مقاله به منظور توسعه و افزایش دقت این سیستم امتیازدهی CVSS با توجه به موثرترین کنترلری که برای دفاع موثر سایبری توسط مرکز امنیت اینترنت (CIS)ارائه شده، با افزدون دو معیار جدید تحت عنوان های مدت زمان شناسایی و مدت زمان قطع دسترسی غیر مجاز در معیار های پایه و محیطی اقدام به توسعه و متناسب سازی این ابزار شده است تا با تمرکز بیشتری بر روی سرعت شناسایی دستگاه ها و دسترسی های غیرمجاز در سازمان ها به اولویت دهی و بررسی شدت آسیبپذیری ها و تاثیرات مخرب آن بر روی منافع سازمان پرداخته شود. | ||
کلیدواژهها | ||
ارزیابی آسیب پذیری؛ تهدیدات سایبری؛ دفاع موثر سایبری | ||
مراجع | ||
| ||
آمار تعداد مشاهده مقاله: 342 تعداد دریافت فایل اصل مقاله: 319 |