An updated analysis of seasonal variations of the security vulnerability discovery process
DOI:
https://doi.org/10.5335/rbca.v12i2.10665Palavras-chave:
cibersegurança, Vulnerabilidades de Segurança, Modelos de descoberta de vulnerabilidadesResumo
Vários fatores podem influenciar as taxas de descoberta de vulnerabilidades de segurança. A projeção dessas taxas pode ajudar no desenvolvimento e na priorização de atualização de software. Trabalhos anteriores estudaram os comportamentos sazonais do processo de descoberta de vulnerabilidades para vários sistemas operacionais e sistemas de software relacionados à Web. O presente trabalho propõe um a replicação de um experimento realizado há mais de uma década para entender as mudanças na dinâmica das taxas de descoberta de vulnerabilidades de segurança. Em contraste com os resultados encontrados anteriormente, os sistemas investigados não apresentam sazonalidade no fim do ano. Além disso, o aumento de vulnerabilidades no meio do ano para os sistemas operacionais Microsoft foi notada apenas para os sistemas Windows mais recentes: Windows 8.1 e Windows 10. Esses resultados destacam a importância da reprodutibilidade em trabalhos científicos. Na área de cibersegurança, em particular, é importante que modelos sejam criados à partir de estudos conduzidos usando dados recentes.
Downloads
Downloads
Publicado
Edição
Seção
Licença

Todos os artigos estão licenciados com a licença Creative Commons Atribuição-NãoComercial-SemDerivações 4.0 Internacional. Autores que publicam nesta revista concordam com os seguintes termos:
a) Autores mantém os direitos autorais e concedem à revista o direito de primeira publicação, com o trabalho simultaneamente licenciado sob a Licença Creative Commons Attribution que permite o compartilhamento do trabalho com reconhecimento da autoria e publicação inicial nesta revista.
b) Autores têm autorização para assumir contratos adicionais separadamente, para distribuição não-exclusiva da versão do trabalho publicada nesta revista (ex.: publicar em repositório institucional ou como capítulo de livro), com reconhecimento de autoria e publicação inicial nesta revista.
c) Autores têm permissão e são estimulados a publicar e distribuir seu trabalho online (ex.: em repositórios institucionais ou na sua página pessoal) a qualquer ponto antes ou durante o processo editorial, já que isso pode gerar alterações produtivas, bem como aumentar o impacto e a citação do trabalho publicado (Veja O Efeito do Acesso Livre).