РАСЧЕТ ИНФОРМАЦИОННЫХ РИСКОВ БЕЗОПАСНОСТИ ВЕБ-ПРИЛОЖЕНИЯ
Ключевые слова:
безопасность; информационный риск; веб-приложение; база данных; информационная система (ИС); уязвимость; IT-предприятие; архитектура IT-предприятияАннотация
Рассматривается модель архитектуры предприятия и рабочее окружение для разработки веб-приложений. Анализируются уязвимости программного обеспечения среды исполнения согласно “Банку данных угроз безопасности информации” из документа ФСТЭК. Сформированы базовые вектора уязвимостей, по которым определены наибольшие информационные риски при разработке веб-приложений. Представлены мероприятия по устранению уязвимостей в программном обеспечении IT-предприятияЗагрузки
Опубликован
2020-27-05
Выпуск
Раздел
Технические науки