СТОИБ. Сравнительный анализ источников, содержащих сведения об уязвимостях программного обеспечения
Скачать 2.07 Mb.
|
2 Описание технологии исследования источниковПринцип исследования источников будет следующий: исследование базы данных об уязвимостях Packet Strom; исследователя уязвимостей Pen Test Partners; разработчика программного обеспечения Check Point; на интенсивность публикаций сведений об уязвимостях ПО, на полноту информации об уязвимостях ПО, а также достоверность сведений через сравнение с базой данных уязвимостей БДУ или национальной базы по проблемам безопасности NVD. 2.1 Алгоритм исследования интенсивности публикаций об уязвимостях ПОИтак, под интенсивностью подразумевается частота публикаций уязвимостей на данной платформе. Для того, чтобы проанализировать интенсивность публикации, необходимо получить такие данные: даты каждой публикации в каждом источнике, их идентификаторы. Исследуем на интенсивность базу данных Packet Strom, для этого рассмотрим за период с 5 марта по 26 июня 2020 г. сколько уязвимостей было опубликовано: Таблица 2.1 – уязвимости и их идентификаторы
Составим диаграмму добавления уязвимостей Packet Storm: Рис.2.2 – Количество публикаций за период Packet Storm Как мы видим, наибольшее количество публикаций был 26 июня. За данный период было опубликовано 29 уязвимостей. Теперь проверим интенсивность публикаций на Pen Test Partners за такой же период, как и в прошлый раз: Таблица 2.3 – уязвимости и их идентификаторы 2020 г.
Однако имеются публикации и за прошлый год. Рассмотрим их: Таблица 2.4 – уязвимости и их идентификаторы 2019 г.
Как мы видим, Pen Test Partners отличается от других источников крайне низкой публикуемостью как в 2019, так и в 2020 году. За 2020 год было опубликовано 5 уязвимостей, как и за 2019 год. Составим статистику добавления сведений: Рис.2.5 - Количество публикаций за период Pen Test Partners Теперь остается сделать тоже самое для разработчика ПО Check Point: Таблица 2.6 – уязвимости и их идентификаторы
Теперь отсортируем уязвимости, и составим график интенсивности публикаций за период с 4 марта по 26 июня 2020 г. Рис.2.7 - Количество публикаций за данный период Check Point Здесь мы видим следующую картину: количество добавлений уязвимостей в день относительно невелико, однако добавления более регулярные, чем остальные источники, поэтому за данный период было опубликовано наибольшее число уязвимостей – 31. |