El Grupo de Programación Segura de la Universidad de Oulu ( OUSPG ) es un grupo de investigación de la Universidad de Oulu que estudia, evalúa y desarrolla métodos para implementar y probar software de aplicaciones y sistemas con el fin de prevenir, descubrir y eliminar vulnerabilidades de seguridad a nivel de implementación de forma proactiva. Su enfoque se centra en los problemas de seguridad a nivel de implementación y en las pruebas de seguridad del software .
Historia
OUSPG ha estado activo como grupo de investigación académica independiente en el Laboratorio de Ingeniería Informática del Departamento de Ingeniería Eléctrica e Informática de la Universidad de Oulu desde el verano de 1996.
OUSPG es más conocido por su participación en pruebas de seguridad de implementación de protocolos, que ellos denominaron pruebas de robustez , utilizando el método de minisimulación PROTOS. [ 1 ]
El proyecto PROTOS fue una colaboración entre VTT y varios socios industriales. El proyecto desarrolló diferentes enfoques para probar las implementaciones de protocolos mediante métodos de prueba de caja negra (es decir, funcionales). El objetivo era apoyar la eliminación proactiva de fallos con implicaciones para la seguridad de la información , promover la concienciación sobre estos problemas y desarrollar métodos para respaldar la evaluación y las pruebas de aceptación de las implementaciones , impulsadas por el cliente . Se buscó mejorar la robustez de la seguridad de los productos mediante el apoyo al proceso de desarrollo.
El resultado más destacable del proyecto PROTOS fue el del conjunto de pruebas c06-snmp, que descubrió múltiples vulnerabilidades en SNMP .
El trabajo realizado en PROTOS continúa en PROTOS-GENOME, que aplica la inferencia automática de estructura combinada con capacidades de razonamiento específicas del dominio para habilitar herramientas automatizadas de pruebas de robustez de programas de caja negra sin necesidad de conocimiento previo de la gramática del protocolo. Este trabajo ha dado como resultado el descubrimiento de un gran número de vulnerabilidades en productos de archivos comprimidos y antivirus .
Productos derivados comerciales
El grupo ha dado lugar a dos empresas derivadas: Codenomicon continúa la labor de PROTOS y Clarify Networks, la de FRONTIER.
Referencias
- ↑ Kaksonen, Rauli (2001). Un método funcional para evaluar la seguridad de la implementación de protocolos (PDF) (Tesis de licenciatura). Publicaciones VTT 448. Espoo: Centro de Investigación Técnica de Finlandia. 128 págs. + apéndice 15 págs. ISBN 951-38-5874-XConsultado el 12 de septiembre de 2013 .
A fecha de 12:21 del 30 de julio de 2009 (UTC), este artículo se basa total o parcialmente en la Universidad de Oulu . El titular de los derechos de autor ha licenciado el contenido de forma que permite su reutilización bajo las licencias CC BY-SA 3.0 y GFDL . Deben respetarse todos los términos pertinentes. El texto original se encontraba en el «Grupo de Programación Segura de la Universidad de Oulu».
- Kaksonen, Rauli (2001). Un método funcional para evaluar la seguridad de la implementación de protocolos (PDF) (Tesis de licenciatura). Publicaciones VTT 448. Espoo: Centro de Investigación Técnica de Finlandia. 128 págs. + apéndice 15 págs. ISBN 951-38-5874-XConsultado el 12 de septiembre de 2013 .
- Grupo de Programación Segura de la Universidad de Oulu . Oulu: Universidad de Oulu. Archivado del original el 2 de noviembre de 2013. Consultado el 12 de septiembre de 2013 .
Enlaces externos
- Poulsen, Kevin (12 de junio de 2002). "El gobierno federal y la industria luchan contra el mayor error" . SecurityFocus . Archivado del original el 20 de febrero de 2012. Consultado el 12 de septiembre de 2013 .
- "Aviso conjunto de CERT-FI y CPNI sobre vulnerabilidades en formatos de archivo" . CERT-FI . Helsinki: Autoridad Reguladora de Comunicaciones de Finlandia. 6 de agosto de 2009. Consultado el 12 de septiembre de 2013 .
- organizaciones de seguridad informática
- Pruebas de software
- Universidad de Oulu