Программа позволяет эксперту проводить анализ, сопоставление вариантов компьютерных атак (на основе автономной базы данных программы, содержащей актуальную базу знаний о шаблонах компьютерных атак MITRE CAPEC), и вариантов потенциальных уязвимостей программного обеспечения (на основе автономной базы данных программы, содержащей актуальную базу знаний о слабостях компьютерных программ MITRE CWE) в интересах предварительного (экспертного) анализа множеств потенциальных векторов вредоносного воздействия
на объект исследования (исследуемое программное обеспечение информационных систем), а также осуществлять экспорт полученного перечня потенциальных недостатков и уязвимостей информационных систем (мест для дальнейшего анализа) в другие программы и системы, осуществляющие верификацию найденных недостатков и уязвимостей различными методами: экспериментальной проверки эксплуатируемости уязвимостей, балльной оценки опасности уязвимостей и др.
СКАЧАТЬ |