Sökning: "CWE"

Visar resultat 1 - 5 av 13 uppsatser innehållade ordet CWE.

  1. 1. Exploring the Dynamics of Software Bill of Materials (SBOMs) and Security Integration in Open Source Projects

    Master-uppsats, Blekinge Tekniska Högskola/Institutionen för programvaruteknik

    Författare :Anvesh Ambala; [2024]
    Nyckelord :Supply chain; SBOM; Software Bill of Materials; US Executive Order May 2021; Open-Source Software; Vulnerability; cyber security.;

    Sammanfattning : Background.The rapid expansion of open-source software has introduced significant security challenges, particularly concerning supply chain attacks. Software supply chain attacks, such as the NotPetya attack, have underscored the critical need for robust security measures. LÄS MER

  2. 2. Verktyg för säker kodning : En jämförande studie

    Kandidat-uppsats, Högskolan Dalarna/Institutionen för information och teknik

    Författare :Robin Fransson; Tommi Hiltunen; [2023]
    Nyckelord :OWASP; CVSS; SAST; CWE; false positive; false negative; SAST-tools; OWASP; CVSS; SAST; CWE; false positive; false nega- tive; SAST-verktyg;

    Sammanfattning : Bakgrund I dagens programvara finns det problem som försämrar kvaliteten hos system och ökar kostnaderna. Det är viktigt att tänka på säkerheten redan under programmeringsfasen för att underlätta underhåll. LÄS MER

  3. 3. Kartläggning, demonstration och hantering av vanliga sårbarheter i populära webbservrar

    Master-uppsats, Linköpings universitet/Institutionen för datavetenskap

    Författare :Matyas Barocsai; Johan Can; [2023]
    Nyckelord :Cyber Security; Education; Demonstration; Vulnerability; IoT; Web Server; NVD; CWE; CVE; CVSS; Cybersäkerhet; Utbildning; Demonstration; Sårbarhet; IoT; Webbserver; NVD; CWE; CVE; CVSS;

    Sammanfattning : En potentiell risk med att världen blir mer digitaliserad är att mängden sårbara system ökar. En konsekvens av det är att fler privatpersoner, organisationer och företag faller offer för den ökande cyberbrottsligheten. LÄS MER

  4. 4. Framework and Tools for IT Security within Logistics and Infrastructure oriented Operations : With a focus on Static Application Security Testing

    Kandidat-uppsats, Högskolan Dalarna/Institutionen för information och teknik

    Författare :Elias Seger; Fredrick Schedin; [2022]
    Nyckelord :SAST; Continuous integration; SonarQube; OWASP; CWE; Security tools;

    Sammanfattning : Static Application Security Testing Tools (SAST) is a security tool that claims to help with security in an IT system. Static Application Security Testing tools are technical solutions that operate within the continuous integration of the system. LÄS MER

  5. 5. The use of vulnerability data for risk assessment

    Master-uppsats, Lunds universitet/Institutionen för elektro- och informationsteknik

    Författare :Jenny Martinsson; [2021]
    Nyckelord :Technology and Engineering;

    Sammanfattning : Finding vulnerabilities in open source software is an important part of software security. Software security is in turn a vital part in risk management and making risk assessments. LÄS MER