Наукова періодика України Радіоелектронні і комп’ютерні системи


Тецкий А. Г. 
Применение нейросетей для выбора инструментальных средств тестирования Web-приложений на проникновение / А. Г. Тецкий // Радіоелектронні і комп’ютерні системи. - 2018. - № 4. - С. 86–90. - Режим доступу: http://nbuv.gov.ua/UJRN/recs_2018_4_11
Тестирование на проникновение проводится с целью обнаружения и дальнейшего устранения проблем безопасности Web-приложения. При проведении тестирования активно используются инструментальные средства, которые избавляют тестировщика от выполнения большого количества монотонных операций. Проблема выбора инструментальных средств состоит в том, что для тестирования одного и того же класса проблем безопасности существует некоторое количество похожих утилит, и неизвестно, какую утилиту лучше всего выбрать для конкретного случая. Такая проблема чаще всего встречается у начинающих тестировщиков, более опытные тестировщики используют собственные наборы утилит для поиска определенных проблем безопасности. Такие наборы формируются в процессе работы, и каждый тестировщик находит для себя наиболее подходящие утилиты. Целью работы - создание метода, который поможет выбрать инструментальное средство для конкретного случая, основываясь на опыте экспертов в тестировании безопасности Web-приложений. Для достижения цели предлагается создать Web-сервис, который будет использовать нейросеть для решения задачи выбора. Данные для обучения нейросети в виде матрицы утилит и их критериев предоставляются экспертами в области тестирования безопасности Web-приложений. Для поиска наиболее подходящей утилиты должен быть сформирован вектор требований, т.е. пользователь сервиса должен указать критерии для поиска. В результате поиска пользователю показывается несколько утилит, наиболее подходящих по запросу. Также пользователь может сохранить результат своего выбора, если он отличается от предложенного. Таким способом множество обучающих примеров может быть расширено. Целесообразно иметь две нейросети, одна обучается только на данных от экспертов, вторая обучается на данных от экспертов и на данных пользователей, сохранивших свой выбор. Использование нейросетей позволяет реализовать соответствие нескольких наборов входных данных одному набору выходных данных. Описанный метод может использоваться для выбора программного обеспечения в различных сферах применения.
  Повний текст PDF - 315.29 Kb    Зміст випуску     Цитування публікації

Цитованість авторів публікації:
  • Тецкий А.

  • Бібліографічний опис для цитування:

    Тецкий А. Г. Применение нейросетей для выбора инструментальных средств тестирования Web-приложений на проникновение / А. Г. Тецкий // Радіоелектронні і комп’ютерні системи. - 2018. - № 4. - С. 86–90. - Режим доступу: http://nbuv.gov.ua/UJRN/recs_2018_4_11.

    Додаткова інформація про автора(ів) публікації:
    (cписок формується автоматично, до списку можуть бути включені персоналії з подібними іменами або однофамільці)
  • Тецький Артем Григорович (1992–) (технічні науки)
  •   Якщо, ви не знайшли інформацію про автора(ів) публікації, маєте бажання виправити або відобразити більш докладну інформацію про науковців України запрошуємо заповнити "Анкету науковця"
     
    Відділ інформаційно-комунікаційних технологій
    Пам`ятка користувача

    Всі права захищені © Національна бібліотека України імені В. І. Вернадського