РОССИЙСКАЯ ФЕДЕРАЦИЯ ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ИНТЕЛЛЕКТУАЛЬНОЙ СОБСТВЕННОСТИ ГОСУДАРСТВЕННАЯ РЕГИСТРАЦИЯ ПРОГРАММЫ ДЛЯ ЭВМ Номер регистрации (свидетельства): 2016616243 Дата регистрации: 08.06.2016 Номер и дата поступления заявки: 2016613482 12.04.2016 Дата публикации: 20.07.2016 Контактные реквизиты: 394006, г. Воронеж, Университетская пл., 1, ФГБОУ ВО "ВГУ", Центр коммерциализации технологии Авторы: Азарнова Татьяна Васильевна, Полухин Павел Валерьевич Правообладатель: федеральное государственное бюджетное образовательное учреждение высшего образования «Воронежский государственный университет» Название программы для ЭВМ: «Механизмы повышения эффективности и качества тестирования уязвимостей межсайтового подделки запросов (CSRF) с помощью фаззинга» Реферат: Программа предназначена для организаций, специализирующихся на разработке программных продуктов на этапах тестирования, а также компаний, предоставляемых услуги по аудиту и анализу защищённости приложений. Методика тестирования CSRF, предложенная в рамках программы, позволяет дать комплексную оценку защищенности приложения на предмет наличия данного типа уязвимостей. Обобщенный алгоритм тестирования CSRF в программе разделен на два функциональных подхода, исходя из природы возникновения CSRF. В качестве механизма прогнозирования появления данного типа уязвимостей в программе реализован подход к построению Динамической сети Байеса, а также использования алгоритма вероятностного вывода на основе алгоритма фильтрации частиц для получения наиболее правдоподобной выборки для прогнозируемого момента времени. Результатом работы программы является формирование количественной оценки защищённости приложений, а также вероятностного прогноза присутствия уязвимостей в новых приложениях на основе статистической информации, полученной ранее. Тип реализующей ЭВМ: IBM PC - совмест. ПК Язык программирования: Java Вид и версия операционной системы: Windows, Linux, MacOS X Объем программы для ЭВМ: 1.02 Мб