SwePub
Sök i LIBRIS databas

  Utökad sökning

WFRF:(Zeller Daniel)
 

Sökning: WFRF:(Zeller Daniel) > Konferensbidrag > Self-protection aga...

Self-protection against business logic vulnerabilities

Zeller, Silvan (författare)
Omegapoint AB, Sweden
Khakpour, Narges (författare)
Linnéuniversitetet,Institutionen för datavetenskap och medieteknik (DM),PROSSES;ERES
Weyns, Danny (författare)
Linnéuniversitetet,Institutionen för datavetenskap och medieteknik (DM),Catholic University of Leuven, Belgium,DISA
visa fler...
Deogun, Daniel (författare)
Omegapoint AB, Sweden
visa färre...
 (creator_code:org_t)
2020-09-18
2020
Engelska.
Ingår i: 15th International Symposium on Software Engineering for Adaptive and Self-Managing Systems (SEAMS@ICSE 2020). - New York, NY, USA : ACM Publications. - 9781450379625 ; , s. 174-180
  • Konferensbidrag (refereegranskat)
Abstract Ämnesord
Stäng  
  • Attacks against business logic rules occur when the attacker exploits the domain rules in a malicious way. Such attacks have not received sufficient attention in research so far. In this paper, we propose a novel self-protecting approach that defends a system against the exploitation of business logic vulnerabilities. The approach empowers a system with a self-protecting layer to protect it against attacks aimed at misusing business logic rules. The approach maintains up-to-date domain knowledge which is analyzed using runtime verification to detect logical attacks. When attacks are discovered they are dynamically mitigated by applying proper system reconfigurations at runtime. We evaluate the approach using a case from the domain of hotel booking systems.

Ämnesord

NATURVETENSKAP  -- Data- och informationsvetenskap -- Datavetenskap (hsv//swe)
NATURAL SCIENCES  -- Computer and Information Sciences -- Computer Sciences (hsv//eng)

Nyckelord

Computer Science
Datavetenskap

Publikations- och innehållstyp

ref (ämneskategori)
kon (ämneskategori)

Hitta via bibliotek

Till lärosätets databas

Hitta mer i SwePub

Av författaren/redakt...
Zeller, Silvan
Khakpour, Narges
Weyns, Danny
Deogun, Daniel
Om ämnet
NATURVETENSKAP
NATURVETENSKAP
och Data och informa ...
och Datavetenskap
Artiklar i publikationen
15th Internation ...
Av lärosätet
Linnéuniversitetet

Sök utanför SwePub

Kungliga biblioteket hanterar dina personuppgifter i enlighet med EU:s dataskyddsförordning (2018), GDPR. Läs mer om hur det funkar här.
Så här hanterar KB dina uppgifter vid användning av denna tjänst.

 
pil uppåt Stäng

Kopiera och spara länken för att återkomma till aktuell vy