Please use this identifier to cite or link to this item: https://cuir.car.chula.ac.th/handle/123456789/37576
Title: การกำหนดวันหมดอายุของจุดอ่อนในซอฟต์แวร์ระบบ
Other Titles: Defining expiration date of system software vulnerability
Authors: ปุณธวัช ว่องธวัชชัย
Advisors: ยรรยง เต็งอำนวย
ทรงพล ต่อนี
Other author: จุฬาลงกรณ์มหาวิทยาลัย. คณะวิศวกรรมศาสตร์
Advisor's Email: Yunyong.T@Chula.ac.th
ไม่มีข้อมูล
Subjects: ซอฟต์แวร์
ระบบคอมพิวเตอร์
ความปลอดภัยในระบบคอมพิวเตอร์
Computer software
Computer systems
Computer security
Issue Date: 2555
Publisher: จุฬาลงกรณ์มหาวิทยาลัย
Abstract: ในปัจจุบันจุดอ่อนที่เกิดขึ้นใหม่ในระบบคอมพิวเตอร์ยังคงก่อความเสียหายเป็นวงกว้าง ยากต่อการควบคุม และไม่สามารถระบุได้แน่ชัดว่าหายไปจากระบบอย่างถาวรแล้วหรือไม่ งานวิจัยนี้ได้ทำการวิเคราะห์การสาบสูญและการหมดอายุของจุดอ่อนเป็นกลุ่มและรายตัวด้วยวิธีการหาระยะเวลาสาบสูญที่เหมาะสมและวิเคราะห์ระยะปลอดเหตุการณ์ โดยอาศัยข้อมูลข่าวการโจมตีระบบจากสื่อออนไลน์สาธารณะ และฐานข้อมูลซีวีอี นำมาประมวลผลและวิเคราะห์ข้อมูลโดยใช้โดยใช้ค่าเฉลี่ยขอบเขตบนและค่ามัธยฐานของระยะเวลาที่จุดอ่อนยังคงมีอยู่ในระบบที่ระดับความเชื่อมั่น 95% ซึ่งช่วยให้ทราบได้ว่าจุดอ่อนยังอันตรายหรือสามารถก่อความเสียหายในระบบคอมพิวเตอร์ได้อีกหรือไม่ ก่อให้เกิดประโยชน์ต่อผู้ดูแลระบบในการจัดลำดับความสำคัญของการเฝ้าระวังการถูกโจมตีได้อย่างมีประสิทธิภาพ
Other Abstract: System software vulnerabilities still cause damage continuously and cannot be readily determined that they are all clear from the systems. This research analyzes disappearance period and expiration date of system software vulnerabilities based on public news and CVE database by defining appropriate disappearance period using 95% confidence interval upper bound limit for mean of dormant time and 95% confidence interval median of survival time. This can indicate whether a particular vulnerability is still dangerous and can help administrators in prioritizing their tasks.
Description: วิทยานิพนธ์ (วท.ม.) --จุฬาลงกรณ์มหาวิทยาลัย, 2555
Degree Name: วิทยาศาสตรมหาบัณฑิต
Degree Level: ปริญญาโท
Degree Discipline: วิทยาศาสตร์คอมพิวเตอร์
URI: http://cuir.car.chula.ac.th/handle/123456789/37576
URI: http://doi.org/10.14457/CU.the.2012.1147
metadata.dc.identifier.DOI: 10.14457/CU.the.2012.1147
Type: Thesis
Appears in Collections:Eng - Theses

Files in This Item:
File Description SizeFormat 
puntawat_vo.pdf2.04 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.