• شماره ركورد
    820460
  • عنوان مقاله

    ارايه يك روش سنجش نفوذپذيري در امنيت شبكه مبتني بر ابزارهاي متن باز

  • عنوان فرعي
    Proposing a method for measuring the security permeability of networks based on open source tools
  • پديد آورندگان

    رشيد نژاد، محمد نويسنده دانشگاه تربيت مدرس , , نصرت آبادي، جمشيد نويسنده دانشگاه پيام نور , , قديري، حجت اله نويسنده دانشگاه فارابي ,

  • اطلاعات موجودي
    فصلنامه سال 1394 شماره 15
  • رتبه نشريه
    علمي پژوهشي
  • تعداد صفحه
    26
  • از صفحه
    119
  • تا صفحه
    144
  • كليدواژه
    آسيب پذيري , پويش , سنجش نفوذ , شبيه سازي حمله , شناسايي
  • چكيده فارسي
    با رشد و فراگير شدن بستر شبكه در حوزه فناوري اطلاعات و ارتباطات و نقش مستقيمي كه در ايجاد، نگهداري و توسعه كسب وكارها ايفا مي نمايد، بحث هاي امنيتي شبكه اهميت ويژه اي مي يابند. يكي از راه هايي كه بتوان از پايداري و صحت امنيت شبكه اطلاع پيدا كرد، سنجش نفوذپذيري است. در سنجش نفوذپذيري با شبيه سازي حملات هكرها، اقدام به ارزيابي و شناسايي آسيب پذيري هاي رايانه ها، شبكه ها و سامانه ها مي گردد. اين مقاله با روش پيمايش و با هدف شناخت فرآيند سنجش نفوذپذيري و ابزارهاي به كار رفته در هر مرحله از آن و ارايه يك روش بومي مبتني بر ابزارهاي متن باز با قابليت استفاده و كارايي اين ابزارها انجام شده است. در اين تحقيق ابتدا به شناخت كاملي از سنجش نفوذپذيري و مفاهيم آن پرداخته شده، سپس با مطالعه عميق و بررسي همه جانبه استانداردها و متدولوژي هاي مختلف سنجش نفوذپذيري، يك متدولوژي مناسب براي سنجش نفوذپذيري شبكه ها ارايه گرديده است. هم چنين ابزارها و تكنيك هاي موثر براي مراحل پنج گانه اصلي جمع آوري، پويش، دست يابي، حفظ دست يابي و پاك كردن رد پا مبتني بر اين روش نيز ارايه گرديد. جامعه آماري شامل 02 شبكه سازماني )هر شبكه داراي 12 تا 022 رايانه( توسط محققان انتخاب گرديد و عمليات سنجش نفوذپذيري را با پنج ابزار پيشنهادي براي مراحل پنج گانه اصلي روي شبكه ها انجام دادند و با توجه به خروجي هر يك از ابزارها، سطح موفقيت آن بر اساس مقياس ليكرت سنجيده شد. نتايج نشان داد شاخص هاي ميانگين موفقيت اين روش 9393 و انحراف معيار آن 5355 است. كه قابل قبول بودن و توانمندي اين روش را تاييد مي كند و مي توان بر اساس روش پيشنهادي از اين ابزارها براي سنجش نفوذپذيري شبكه ها استفاده نمود.
  • سال انتشار
    1394
  • عنوان نشريه
    پژوهش هاي حفاظتي و امنيتي
  • عنوان نشريه
    پژوهش هاي حفاظتي و امنيتي
  • اطلاعات موجودي
    فصلنامه با شماره پیاپی 15 سال 1394
  • كلمات كليدي
    #تست#آزمون###امتحان