РАСЧЕТ ИНФОРМАЦИОННЫХ РИСКОВ БЕЗОПАСНОСТИ ВЕБ-ПРИЛОЖЕНИЯ

Авторы

  • Элизабет Ильшатовна Камалова ФГБОУ ВО УГАТУ
  • Вадим Михайлович Картак

Ключевые слова:

безопасность; информационный риск; веб-приложение; база данных; информационная система (ИС); уязвимость; IT-предприятие; архитектура IT-предприятия

Аннотация

Рассматривается модель архитектуры предприятия и рабочее окружение для разработки веб-приложений. Анализируются уязвимости программного обеспечения среды исполнения согласно “Банку данных угроз безопасности информации” из документа ФСТЭК. Сформированы базовые вектора уязвимостей, по которым определены наибольшие информационные риски при разработке веб-приложений. Представлены мероприятия по устранению уязвимостей в программном обеспечении IT-предприятия

Загрузки

Опубликован

2020-27-05

Выпуск

Раздел

Технические науки