False Positive Analysis of Software Vulnerabilities Using Machine Learning

假阳性悖论 计算机科学 脆弱性(计算) 假阳性和假阴性 任务(项目管理) 人工智能 机器学习 软件 真阳性率 集合(抽象数据类型) 安全编码 数据挖掘 静态分析 软件安全保证 计算机安全 信息安全 工程类 程序设计语言 系统工程 保安服务
作者
Sumanth Gowda,Divyesh Prajapati,Ranjit Singh,Swanand S. Gadre
标识
DOI:10.1109/ccem.2018.00010
摘要

Dynamic Application Security Testing is conducted with the help of automated tools that have built-in scanners which automatically crawl all the webpages of the application and report security vulnerabilities based on certain set of pre-defined scan rules. Such pre-defined rules cannot fully determine the accuracy of a vulnerability and very often one needs to manually validate these results to remove the false positives. Eliminating false positives from such results can be a quite painful and laborious task. This article proposes an approach of eliminating false positives by using machine learning . Based on the historic data available on false positives, suitable machine learning models are deployed to predict if the reported defect is a real vulnerability or a false positive
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
无产阶级科研人完成签到,获得积分10
1秒前
cccc完成签到,获得积分10
2秒前
BC22完成签到,获得积分10
3秒前
liu完成签到 ,获得积分10
4秒前
王多渔!完成签到,获得积分10
5秒前
CodeCraft应助明理雁蓉采纳,获得10
8秒前
OnMyWorldside完成签到,获得积分10
9秒前
10秒前
柯燕婷完成签到,获得积分10
13秒前
圆润的糯米糍完成签到 ,获得积分10
13秒前
13秒前
CipherSage应助zz采纳,获得10
13秒前
jasmine完成签到,获得积分10
14秒前
15秒前
122发布了新的文献求助10
15秒前
longyuyan应助包容诗翠采纳,获得10
19秒前
20秒前
ding应助122采纳,获得10
20秒前
纵念发布了新的文献求助10
21秒前
可爱的猪猪完成签到,获得积分10
25秒前
小马甲应助Suppose采纳,获得10
25秒前
zz发布了新的文献求助10
25秒前
dhy完成签到 ,获得积分20
27秒前
天天看文献完成签到,获得积分10
28秒前
赘婿应助hh采纳,获得10
28秒前
豆丁完成签到,获得积分10
29秒前
32秒前
32秒前
科目三应助糜灭龙采纳,获得10
34秒前
情怀应助mlle采纳,获得10
36秒前
明理雁蓉发布了新的文献求助10
37秒前
8R60d8应助米儿采纳,获得10
40秒前
sparks发布了新的文献求助10
42秒前
Cheshire完成签到,获得积分10
42秒前
干净的新梅完成签到,获得积分10
43秒前
44秒前
段段发布了新的文献求助10
48秒前
李燕鑫发布了新的文献求助10
48秒前
隐形曼青应助易燃小香香采纳,获得10
49秒前
标致的战斗机完成签到,获得积分10
49秒前
高分求助中
请在求助之前详细阅读求助说明!!!! 20000
One Man Talking: Selected Essays of Shao Xunmei, 1929–1939 1000
Yuwu Song, Biographical Dictionary of the People's Republic of China 700
[Lambert-Eaton syndrome without calcium channel autoantibodies] 520
Pressing the Fight: Print, Propaganda, and the Cold War 500
Bernd Ziesemer - Maos deutscher Topagent: Wie China die Bundesrepublik eroberte 500
The Three Stars Each: The Astrolabes and Related Texts 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 有机化学 工程类 生物化学 纳米技术 物理 内科学 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 电极 光电子学 量子力学
热门帖子
关注 科研通微信公众号,转发送积分 2470623
求助须知:如何正确求助?哪些是违规求助? 2137423
关于积分的说明 5446309
捐赠科研通 1861574
什么是DOI,文献DOI怎么找? 925783
版权声明 562721
科研通“疑难数据库(出版商)”最低求助积分说明 495235