Effizientere IT-Sicherheitstest mit Hilfe von Usage-based Testing
Zusammenfassung
IT-Sicherheitstests untersuchen Systeme auf sicherheitsrelevante Schwachstellen, indem diese ausgeführt werden. Eine inzwischen verbreitete Technik hierfür ist das sogenannte Fuzzing, bei dem die Schnittstellen eines Systems mit ungültigen Daten stimuliert werden. Diese können zufallsbasiert, mit Beschreibungen der Eingabedatenformate, beispielsweise mit Hilfe von Grammatiken, oder zusätzlich mit Verhaltensmodellen automatisiert erzeugt werden. Da der Eingaberaum für ungültige Daten riesig oder gar unendlich groß ist, stellt sich die Herausforderungen, wie man das System effizient mit den vorhandenen Ressourcen testet. Wir möchten hier eine Idee zur Kombination von Usage-Based Testing und IT-Sicherheitstesten vorstellen, die dieses Problem abmildern kann.
- Vollständige Referenz
- BibTeX
Schneider, M. A. & Herbold, S.,
(2015).
Effizientere IT-Sicherheitstest mit Hilfe von Usage-based Testing.
Softwaretechnik-Trends Band 35, Heft 1.
Bonn:
Geselllschaft für Informatik e.V..
@inproceedings{mci/Schneider2015,
author = {Schneider, Martin A. AND Herbold, Steffen},
title = {Effizientere IT-Sicherheitstest mit Hilfe von Usage-based Testing},
booktitle = {Softwaretechnik-Trends Band 35, Heft 1},
year = {2015},
editor = {},
publisher = {Geselllschaft für Informatik e.V.},
address = {Bonn}
}
author = {Schneider, Martin A. AND Herbold, Steffen},
title = {Effizientere IT-Sicherheitstest mit Hilfe von Usage-based Testing},
booktitle = {Softwaretechnik-Trends Band 35, Heft 1},
year = {2015},
editor = {},
publisher = {Geselllschaft für Informatik e.V.},
address = {Bonn}
}
| Dateien | Groesse | Format | Anzeige | |
|---|---|---|---|---|
| 3_Effizientere_IT-Sicherheitstest_mit_Hilfe_von_Usage-based_Testing.pdf | 197.1Kb | Öffnen |
Haben Sie fehlerhafte Angaben entdeckt? Sagen Sie uns Bescheid: Feedback abschicken
Mehr Information
ISSN: 0720-8928
Datum: 2015
Sprache:
(de)
(de)
Typ: Journal Articles

