Tìm kiếm và giải quyết các vấn đề sai lệch bảo mật thông qua tình huống sai lệch sử dụng

( 0 đánh giá )
Miễn phí

Phương pháp “misusability cases” mô tả các tình huống người dùng vô tình khai thác lỗ hổng bảo mật khi thực hiện nhiệm vụ công việc. Tài liệu trình bày cách xây dựng các tình huống này dựa trên mô hình IRIS, kết hợp giữa yêu cầu hệ thống, mục tiêu bảo mật và đặc điểm người dùng. Qua nghiên cứu tình huống thực tế trong phát triển cổng dữ liệu y tế, phương pháp giúp phát hiện các trở ngại trong thiết kế và đề xuất mục tiêu mới để khắc phục. Việc gán trách nhiệm cụ thể cho các vai trò liên quan giúp tránh hiện tượng “khuếch tán trách nhiệm”. Tài liệu cũng nhấn mạnh tiềm năng của misusability như một công cụ đổi mới trong thiết kế hệ thống bảo mật và khả dụng.