Software MaintenanceSecurity ResearchersVulnerability Discovery ProcessSoftware Reliability TestingEngineeringInformation SecuritySoftware EngineeringSoftware AnalysisVulnerability AnalysisSecurity ModellingVulnerability Assessment (Computing)Reliability EngineeringData ScienceVulnerability Discovery ModelsReliabilitySoftware ReliabilityThreat ModelComputer ScienceSoftware DesignSecurity Testing MethodSoftware SecurityProgram AnalysisSoftware TestingVulnerability DiscoveryFault Injection
Security researchers are applying software reliability models to vulnerability data, in an attempt to model the vulnerability discovery process. I show that most current work on these vulnerability discovery models (VDMs) is theoretically unsound. I propose a standard set of definitions relevant to measuring characteristics of vulnerabilities and their discovery process. I then describe the theoretical requirements of VDMs and highlight the shortcomings of existing work, particularly the assumption that vulnerability discovery is an independent process.
18
Proceedings of the 11th USENIX Security Symposium
Dan Boneh · 2002 · 2.5K citations
Software vulnerability analysis
Ivan Krsul, Eugene H. Spafford · Purdue e-Pubs (Purdue University System) · 1998 · 288 citations
Is finding security holes a good idea?
Eric Rescorla · IEEE Security & Privacy · 2005 · 270 citations
Windows of vulnerability: a case study analysis
John McHugh, William Fithen, William A. Arbaugh · Computer · 2000 · 263 citations