پژوهشهای مرتبط با خودکارسازی کشف آسیبپذیریها (Vulnerability)، از دیرباز به دلیل کمبود مجموعهدادههای مرجع معتبر (Ground Truth – منظور اطلاعاتی است که درستی آن از قبل مشخص و قابل اعتماد است…
دانشنامه ارزیابی امنیتی سورس کد
-
-
تحلیل و مقایسه برخی ابزارهای تحلیل ایستای امنیت کد (SAST) برای زبان های C++/C و ارائه چارچوبی برای رتبهبندی آنها
توسط Vulnerlabتوسط Vulnerlab 72 بازدیدتحلیل ایستای امنیتی کد منبع (Static Application Security Testing – SAST) یکی از رویکردهای بنیادی برای تضمین امنیت نرمافزار در مراحل اولیه چرخه حیات توسعه محسوب میشود. با افزایش اندازه…
-
کامپایلرها (Compiler) به عنوان یکی از بنیادیترین اجزای سیستمهای نرمافزاری، نقش کلیدی در تبدیل زبانهای برنامهنویسی سطح بالا به کد قابل اجرا برای ماشین ایفا میکنند. با افزایش پیچیدگی نرمافزارها،…
-
کامپایلر (Compiler) یکی از بنیادیترین مؤلفههای زیرساخت نرمافزارهای مدرن است و نقشی محوری در تبدیل ایدههای انتزاعی برنامهنویسان به دستورالعملهای قابل اجرای سختافزار ایفا میکند. هر برنامهی کامپیوتری، صرفنظر از…