Tekniker och verktyg som identifierar mjukvarusårbarheter
Publiceringsdatum: 2024-12-17
Rapportnummer: FOI-R--5692--SE
Sidor: 80
Skriven på: Svenska
Forskningsområde:
- Informationssäkerhet
Nyckelord:
- mjukvara
- sårbarhet
- teknik
- verktyg
- cybersäkerhet
Sammanfattning
Att testa och verifiera säkerhetsegenskaper hos mjukvara är ett forskningsområde med hög aktivitet. Denna studie skannar av forskningsområdet för åren 2014-2024 efter tekniker och verktyg som kan upptäcka mjukvarusårbarheter. Sammantaget inventeras 237 verktyg i rapporten, varav de sju med högst bedömd mognadsgrad ligger till grund för en djupare analys och beskrivning. Trots att det finns omfattande forskning inom området innehåller den få verktyg med en hög mognadsgrad. Av alla verktyg som tas upp i rapporten så är de flesta inriktade på att identifiera enstaka typer av sårbarheter, vilket gör deras användningsområde begränsat. Forskning på senare år försöker hitta ett bredare angreppssätt, genom att samla flera tekniker till hybridverktyg eller genom att introducera maskininlärningsmodeller tränade att identifiera brister. Det återstår dock forskning innan de kan betraktas som beprövade tekniker.