Случай неправильного использования
-
Основы случаев неправильного использования
- Случаи неправильного использования описывают действия, которые система не должна допускать.
- Они помогают определить требования безопасности и выявить угрозы.
-
История и развитие
- Концепция была разработана в Норвегии в 1990-х годах.
- Она стала популярной благодаря своей способности описывать поведение системы в ответ на запросы.
-
Структура и использование
- Случаи неправильного использования включают новые сущности и отношения, дополняющие модель прецедента использования.
- Они используются для описания угроз и требований безопасности.
-
Применение в безопасности
- Случаи неправильного использования широко применяются в области безопасности, особенно в ИТ-системах.
- Они помогают идентифицировать угрозы и требования безопасности.
-
Основные понятия и описания
- Существуют два способа описания случаев неправильного использования: через шаблоны описания варианта использования и через отдельные шаблоны.
- В описаниях используются различные поля, включая название, резюме, автора и дату.
-
Процесс использования
- Случаи неправильного использования используются для определения требований безопасности, начиная с определения критически важных активов и заканчивая выявлением рисков и требований безопасности.
-
Текущие исследования и будущие улучшения
- Исследования направлены на улучшение безопасности и внедрение случаев неправильного использования на ранних этапах разработки.
- Предлагается стандартизация случаев неправильного использования в рамках UML и создание базы данных стандартных случаев.
-
Рекомендации
- Рекомендуется использовать случаи неправильного использования для определения требований безопасности и управления рисками.