ISSN: 2165- 7866
Присцилла Матеко Б, Шикун Матеко З и Иоаннис К.
Растет число уязвимостей в реализации Bringing Your Own Device (BYOD), которые, возможно, не были полностью идентифицированы организациями. Очень сложно идентифицировать, отслеживать и оценивать быстрорастущее количество угроз и уязвимостей в системе BYOD, что приводит к задержке времени подготовки и загрузки исправления, что является периодическим процессом (статичным) в большинстве организаций, что приводит к риску, поскольку процесс не является непрерывным (динамичным). Менеджеры по компьютерной безопасности имеют задачу идентифицировать и оценивать эти уязвимости в соответствии с их риском и угрозой для сети. Одной из известных баз данных, которая содержит идентифицированные уязвимости, является Common Vulnerabilities and Exposures (CVE), Common Vulnerabilities Scoring System (CVSS), с другой стороны, предоставляет числовые баллы для каждой уязвимости в базе данных CVE на основе их характеристик и воздействия на безопасность. Эта оценка касается соответствующей работы по проверке различных данных, собранных об уязвимостях и угрозах, связанных с BYOD, и проведения упражнения по оценке уязвимостей для отчета о возможной структуре оценки.