جستجو در مقالات منتشر شده


۲ نتیجه برای خطر

مرجان کرامتی،
دوره ۱۸، شماره ۳ - ( ۴-۱۴۰۰ )
چکیده

اندازه­گیری و مدیریت خطر متناظر با حملات، همواره یکی از چالش­برانگیزترین مشکلاتی است که برای مدیریت امنیت شبکه یک سازمان وجود داشته است. مدیریت خطر حملات تنها با ارزیابی آسیب‌پذیری‌های موجود ممکن خواهد بود. اولویت­بندی آسیب­پذیری­ها به مدیران امنیتی این امکان را می­دهد تا درک مناسبی از زیرساخت داشته باشند و بدین ترتیب پرخطرترین حملات را مشخص و با توجه به محدودیت هزینه در هر سازمان، هزینه تنها برای برطرف‌سازی حملات پرخطر صرف شود.در حال حاضر اکثر حملات موجود در شبکه­های کامپیوتری، حملات چند مرحله­ای هستند که در آنها مهاجم با بهره­برداری از چندین آسیب­پذیری با ترتیب مشخص می­تواند به نقطه مورد نظر خود حمله کند. بنابراین در نظر گرفتن ارتباطات بین آسیب پذیری­ها به منظور ارزیابی خطر حملات،  اجتناب­ناپذیر است. چالش بزرگی که در ارزیابی خطر حملات از نقطه نظر برآورد خطر حملات چندمرحله‌ای وجود دارد این است که اکنون، هیچ مرجعی برای یافتن ارتباط بین سیل عظیم آسیب‌پذیری‌های موجود در سیستم‌های کامپیوتری وجود ندارد و ارزیابی خظر تنها برای حملات تک مرحله ای انجام می­شود. در این مقاله یک مدل امنیتی برای ارزیابی خظر حملات چند مرحله ای پیشنهاد شده است که دقت و صحت ارزیابی خطر  را نسبت به سیستم های ارزیابی خطر موجود بهبود می بخشد.
مرجان کرامتی،
دوره ۱۹، شماره ۱ - ( ۱-۱۴۰۱ )
چکیده

امروزه حملات سایبری را می­توان یکی از نگرانی­های اصلی زندگی بشر به حساب آورد. بنابراین به­منظور مقاوم­سازی شبکه در مقابل حملات سایبری به عنوان یک دغدغه اساسی متخصیصن امنیتی، نیازمند اولویت­بندی آسیب­پذیری­ها و انتخاب پرخطرترین آنها هستیم. در نتیجه، ارزیابی دقیق خطر آسیب­پذیری­ها اهمیت بالایی دارد.  سیستم امتیازدهی به آسیب­پذیری CVSS به عنوان یکی از محبوب­ترین سیستم­های امتیازدهی به آسیب­پذیری دارای یکسری مشکلات اساسی است که ارزیابی خطر دقیق حملات را دچار مشکل می­سازد. دامنه محدود امتیازها در CVSS را می­توان یکی از مشکلات اساسی این سیستم­ امتیازدهی به آسیب­پذیری به حساب آورد. چرا که مجزاسازی کارای  سیل عظیمی از آسیب­پذیری­ها توسط این سیستم را غیر ممکن می­سازد. در این مقاله روشی برای اصلاح روند امتیازدهی به آسیب­پذیری با محوریت چالش مذکور و افزایش دقت تخمین خطر حملات معرفی شده است.

صفحه ۱ از ۱     

کلیه حقوق این وب سایت متعلق به نشریه مهندسی برق و الکترونیک ایران می باشد.

طراحی و برنامه نویسی : یکتاوب افزار شرق

© 2025 CC BY-NC 4.0 | Journal of Iranian Association of Electrical and Electronics Engineers

Designed & Developed by : Yektaweb