Logo video2dn
  • Сохранить видео с ютуба
  • Категории
    • Музыка
    • Кино и Анимация
    • Автомобили
    • Животные
    • Спорт
    • Путешествия
    • Игры
    • Люди и Блоги
    • Юмор
    • Развлечения
    • Новости и Политика
    • Howto и Стиль
    • Diy своими руками
    • Образование
    • Наука и Технологии
    • Некоммерческие Организации
  • О сайте

Скачать или смотреть Security Notifications in Static Analysis Tools: Developers' Attitudes, Comprehension, and ...

  • ACM SIGCHI
  • 2021-05-07
  • 231
Security Notifications in Static Analysis Tools: Developers' Attitudes, Comprehension, and ...
CHI 2021SIGCHISecurity NotificationsSoftware DevelopersStatic Analysis ToolsUsable Security
  • ok logo

Скачать Security Notifications in Static Analysis Tools: Developers' Attitudes, Comprehension, and ... бесплатно в качестве 4к (2к / 1080p)

У нас вы можете скачать бесплатно Security Notifications in Static Analysis Tools: Developers' Attitudes, Comprehension, and ... или посмотреть видео с ютуба в максимальном доступном качестве.

Для скачивания выберите вариант из формы ниже:

  • Информация по загрузке:

Cкачать музыку Security Notifications in Static Analysis Tools: Developers' Attitudes, Comprehension, and ... бесплатно в формате MP3:

Если иконки загрузки не отобразились, ПОЖАЛУЙСТА, НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если у вас возникли трудности с загрузкой, пожалуйста, свяжитесь с нами по контактам, указанным в нижней части страницы.
Спасибо за использование сервиса video2dn.com

Описание к видео Security Notifications in Static Analysis Tools: Developers' Attitudes, Comprehension, and ...

Security Notifications in Static Analysis Tools: Developers' Attitudes, Comprehension, and Ability to Act on Them
Mohammad Tahaei, Kami Vaniea, Konstantin (Kosta) Beznosov, Maria K Wolters

CHI '21: The 2021 ACM CHI Conference on Human Factors in Computing Systems
Session: Developers / Authentication / Privacy Risks from Children to Adults

Abstract
Static analysis tools (SATs) have the potential to assist developers in finding and fixing vulnerabilities in the early stages of software development, requiring them to be able to understand and act on tools' notifications. To understand how helpful such SAT guidance is to developers, we ran an online experiment (N=132) where participants were shown four vulnerable code samples (SQL injection, hard-coded credentials, encryption, and logging sensitive data) along with SAT guidance, and asked to indicate the appropriate fix. Participants had a positive attitude towards both SAT notifications and particularly liked the example solutions and vulnerable code. Seeing SAT notifications also led to more detailed open-ended answers and slightly improved code correction answers. Still, most SAT (SpotBugs 67%, SonarQube 86%) and Control (96%) participants answered at least one code-correction question incorrectly. Prior software development experience, perceived vulnerability severity, and answer confidence all positively impacted answer accuracy.

DOI:: https://doi.org/10.1145/3411764.3445616
WEB:: https://chi2021.acm.org/

Pre-recorded Presentations for the ACM CHI Virtual Conference on Human Factors in Computing Systems, May 8-13, 2021

Комментарии

Информация по комментариям в разработке

Похожие видео

  • О нас
  • Контакты
  • Отказ от ответственности - Disclaimer
  • Условия использования сайта - TOS
  • Политика конфиденциальности

video2dn Copyright © 2023 - 2025

Контакты для правообладателей [email protected]