Tekniker och verktyg som identifierar mjukvarusårbarheter

Författare:

  • Christian Gustavsson
  • Christian Vestlund
  • Viktor Andersson
  • Daniel Eidenskog
  • Lovisa Nyholm
  • Casper Jensen

Publiceringsdatum: 2024-12-17

Rapportnummer: FOI-R--5692--SE

Sidor: 80

Skriven på: Svenska

Forskningsområde:

  • Informationssäkerhet

Nyckelord:

  • mjukvara
  • sårbarhet
  • teknik
  • verktyg
  • cybersäkerhet

Sammanfattning

Att testa och verifiera säkerhetsegenskaper hos mjukvara är ett forskningsområde med hög aktivitet. Denna studie skannar av forskningsområdet för åren 2014-2024 efter tekniker och verktyg som kan upptäcka mjukvarusårbarheter. Sammantaget inventeras 237 verktyg i rapporten, varav de sju med högst bedömd mognadsgrad ligger till grund för en djupare analys och beskrivning. Trots att det finns omfattande forskning inom området innehåller den få verktyg med en hög mognadsgrad. Av alla verktyg som tas upp i rapporten så är de flesta inriktade på att identifiera enstaka typer av sårbarheter, vilket gör deras användningsområde begränsat. Forskning på senare år försöker hitta ett bredare angreppssätt, genom att samla flera tekniker till hybridverktyg eller genom att introducera maskininlärningsmodeller tränade att identifiera brister. Det återstår dock forskning innan de kan betraktas som beprövade tekniker.