SwePub
Sök i LIBRIS databas

  Utökad sökning

id:"swepub:oai:DiVA.org:mau-12639"
 

Sökning: id:"swepub:oai:DiVA.org:mau-12639" > A Novel Security-En...

  • Baca, Dejan (författare)

A Novel Security-Enhanced Agile Software Development Process Applied in an Industrial Setting

  • Artikel/kapitelEngelska2015

Förlag, utgivningsår, omfång ...

  • IEEE,2015
  • electronicrdacarrier

Nummerbeteckningar

  • LIBRIS-ID:oai:DiVA.org:mau-12639
  • https://urn.kb.se/resolve?urn=urn:nbn:se:mau:diva-12639URI
  • https://doi.org/10.1109/ARES.2015.45DOI
  • https://urn.kb.se/resolve?urn=urn:nbn:se:bth-12947URI

Kompletterande språkuppgifter

  • Språk:engelska
  • Sammanfattning på:engelska

Ingår i deldatabas

Klassifikation

  • Ämneskategori:ref swepub-contenttype
  • Ämneskategori:kon swepub-publicationtype

Anmärkningar

  • A security-enhanced agile software development process, SEAP, is introduced in the development of a mobile money transfer system at Ericsson Corp. A specific characteristic of SEAP is that it includes a security group consisting of four different competences, i.e., Security manager, security architect, security master and penetration tester. Another significant feature of SEAP is an integrated risk analysis process. In analyzing risks in the development of the mobile money transfer system, a general finding was that SEAP either solves risks that were previously postponed or solves a larger proportion of the risks in a timely manner. The previous software development process, i.e., The baseline process of the comparison outlined in this paper, required 2.7 employee hours spent for every risk identified in the analysis process compared to, on the average, 1.5 hours for the SEAP. The baseline development process left 50% of the risks unattended in the software version being developed, while SEAP reduced that figure to 22%. Furthermore, SEAP increased the proportion of risks that were corrected from 12.5% to 67.1%, i.e., More than a five times increment. This is important, since an early correction may avoid severe attacks in the future. The security competence in SEAP accounts for 5% of the personnel cost in the mobile money transfer system project. As a comparison, the corresponding figure, i.e., For security, was 1% in the previous development process.

Ämnesord och genrebeteckningar

Biuppslag (personer, institutioner, konferenser, titlar ...)

  • Boldt, MartinBlekinge Tekniska Högskola,Institutionen för datalogi och datorsystemteknik(Swepub:bth)mbo (författare)
  • Carlsson, BengtBlekinge Tekniska Högskola,Institutionen för datalogi och datorsystemteknik(Swepub:bth)bca (författare)
  • Jacobsson, AndreasMalmö högskola,Fakulteten för teknik och samhälle (TS),Internet of Things and People (IOTAP)(Swepub:mau)ctanja (författare)
  • Blekinge Tekniska HögskolaInstitutionen för datalogi och datorsystemteknik (creator_code:org_t)

Sammanhörande titlar

  • Ingår i:ARES Conference International Conference on Availability, Reliability and Security 2015: IEEE9781467365901

Internetlänk

Hitta via bibliotek

Till lärosätets databas

Sök utanför SwePub

Kungliga biblioteket hanterar dina personuppgifter i enlighet med EU:s dataskyddsförordning (2018), GDPR. Läs mer om hur det funkar här.
Så här hanterar KB dina uppgifter vid användning av denna tjänst.

 
pil uppåt Stäng

Kopiera och spara länken för att återkomma till aktuell vy