Mostrar el registro sencillo del ítem

Ponencia

dc.contributor.editorVarela Vaca, Ángel Jesúses
dc.contributor.editorCeballos Guerrero, Rafaeles
dc.contributor.editorReina Quintero, Antonia Maríaes
dc.creatorMárquez Trujillo, Antonio Germánes
dc.creatorVarela Vaca, Ángel Jesúses
dc.creatorGómez López, María Teresaes
dc.creatorGalindo Duarte, José Ángeles
dc.creatorBenavides Cuevas, David Felipees
dc.date.accessioned2024-07-03T09:36:44Z
dc.date.available2024-07-03T09:36:44Z
dc.date.issued2024
dc.identifier.citationMárquez Trujillo, A.G., Varela Vaca, Á.J., Gómez López, M.T., Galindo Duarte, J.Á. y Benavides Cuevas, D.F. (2024). Análisis del impacto de las vulnerabilidades en las dependencias de proyectos software basado en Satisfiability Modulo Theories (SMT) (Póster). En Jornadas Nacionales de Investigación en Ciberseguridad (JNIC) (9ª.2024. Sevilla) (448-449), Sevilla: Universidad de Sevilla. Escuela Técnica Superior de Ingeniería Informática.
dc.identifier.isbn978-84-09-62140-8es
dc.identifier.urihttps://hdl.handle.net/11441/161048
dc.description.abstractActualmente el software desarrollado adquiere relaciones dependientes con librerías externas, lo que promueve el aumento del uso de dependencias como una práctica común. Cualquier vulnerabilidad que afecte a estas dependencias puede poner en riesgo todo el proyecto, lo que complica el mantenimiento de la seguridad en los proyectos de desarrollo de software. Actualmente, las herramientas disponibles no abarcan todas las posibles configuraciones de dependencias, lo que amplía el desafío. En este trabajo, se propone un enfoque que permite analizar el espacio de configuración de dependencias de proyectos en términos de las vulnerabilidades. Nuestra propuesta se materializa mediante la construcción de un grafo de dependencias atribuido con vulnerabilidades. Para habilitar el análisis automático, integramos modelos formales basados en modelos de satisfacibilidad. Esto permite el análisis automático para determinar configuraciones libres de vulnerabilidades. Por último, se compara nuestra propuesta en repositorios Python, obteniendo resultados superiores a otras propuestas.es
dc.formatapplication/pdfes
dc.format.extent2es
dc.language.isospaes
dc.publisherUniversidad de Sevilla. Escuela Técnica Superior de Ingeniería Informáticaes
dc.relation.ispartofJornadas Nacionales de Investigación en Ciberseguridad (JNIC) (9ª.2024. Sevilla) (2024), pp. 448-449.
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internacional*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectSeguridades
dc.subjectVulnerabilidades
dc.subjectAnálisis automáticoes
dc.subjectSatisfiability Modulo Theories (SMT)es
dc.subjectGrafo de Dependenciases
dc.subjectDesarrollo del softwarees
dc.titleAnálisis del impacto de las vulnerabilidades en las dependencias de proyectos software basado en Satisfiability Modulo Theories (SMT) [Póster]es
dc.typeinfo:eu-repo/semantics/conferenceObjectes
dc.type.versioninfo:eu-repo/semantics/publishedVersiones
dc.rights.accessRightsinfo:eu-repo/semantics/openAccesses
dc.contributor.affiliationUniversidad de Sevilla. Departamento de Lenguajes y Sistemas Informáticoses
dc.publication.initialPage448es
dc.publication.endPage449es
dc.eventtitleJornadas Nacionales de Investigación en Ciberseguridad (JNIC) (9ª.2024. Sevilla)es
dc.eventinstitutionSevillaes
dc.relation.publicationplaceSevillaes

FicherosTamañoFormatoVerDescripción
JNIC24_466.pdf440.3KbIcon   [PDF] Ver/Abrir  

Este registro aparece en las siguientes colecciones

Mostrar el registro sencillo del ítem

Attribution-NonCommercial-NoDerivatives 4.0 Internacional
Excepto si se señala otra cosa, la licencia del ítem se describe como: Attribution-NonCommercial-NoDerivatives 4.0 Internacional