Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomeksi
  • In English
  • Kirjaudu
Näytä aineisto 
  •   Etusivu
  • LUTPub
  • Tieteelliset julkaisut
  • Näytä aineisto
  •   Etusivu
  • LUTPub
  • Tieteelliset julkaisut
  • Näytä aineisto
JavaScript is disabled for your browser. Some features of this site may not work without it.

A mixed methods probe into the direct disclosure of software vulnerabilities

Ruohonen, Jukka; Hyrynsalmi, Sami; Leppänen, Ville (2019-09-28)

Katso/Avaa
ruohonen_et_al_a_mixed_postprint.pdf (832.6Kb)
Lataukset: 


Post-print / Final draft

Ruohonen, Jukka
Hyrynsalmi, Sami
Leppänen, Ville
28.09.2019

Computers in Human Behavior

103

161-173

Elsevier

School of Engineering Science

https://doi.org/10.1016/j.chb.2019.09.028
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi-fe2020110389113

Tiivistelmä

Software vulnerabilities are security-related software bugs. Direct disclosure refers to a practice that is widely used for communicating the confidential information about vulnerabilities between two parties, vulnerability discoverers and software producers. Building on software vulnerability life cycle analysis, this empirical paper observes the qualitative and quantitative characteristics of direct disclosure practices, focusing particularly on the historical problem related to producers’ reluctance to participate in the practices. According to the results, the problem was still present in the 2000s and early 2010s—and likely is still present today. By presenting this empirical result about the under researched phenomenon of direct disclosure of software vulnerabilities, the paper contributes to the research domain of vulnerability life cycle modeling in general and the subdomain of empirical vulnerability disclosure research in particular.

Lähdeviite

Ruohonen, J., Hyrynsalmi, S., Leppänen, V. (2020). A mixed methods probe into the direct disclosure of software vulnerabilities. Computers in Human Behavior, vol. 103. pp. 161-173. DOI: 10.1016/j.chb.2019.09.028

Kokoelmat
  • Tieteelliset julkaisut [1138]

Samankaltainen aineisto

Näytetään aineisto, joilla on samankaltaisia nimekkeitä, tekijöitä tai asiasanoja.

  • Pankkien tuloksenjärjestelymahdollisuudet siirryttäessä IFRS-normistoon 

    Kärpänen, Milla (2005)
    Tutkielman ensisijaisena tavoitteena oli määrittää pankkien tuloksenjärjestelymahdollisuuksien muutoksia siirryttäessä kansallisesta FAS GAAP -tilinpäätösnormistosta IFRS-normistoon. Tuloksenjärjestelyn ilmiötä käsiteltiin ...
  • Inter-organizational mediums: current state and underlying potential 

    Ylä-Kujala, Antti
    Acta Universitatis Lappeenrantaensis (Lappeenranta University of Technology, 22.11.2018)
    The rise of outsourcing has revised inter-organizational relationships in conventional manufacturing industries. Transaction-oriented exchanges have been superseded by relational purchasing, where customers transfer ...
  • Yritysvastuuraportoinnin muutos suomalaisissa pörssiyrityksissä - raportointi vuosina 2008 ja 2014 

    Pentti, Anna-Kreetta (2017)
    Vastuullisuus ja yritysvastuusta raportoiminen on kasvattanut voimakkaasti merkitystään 2000-luvun alusta lähtien. Tämän tutkielman tavoitteena oli tutkia, miten yritysvastuuraportointi on kehittynyt suomalaisissa ...
LUT-yliopisto
PL 20
53851 Lappeenranta
Ota yhteyttä | Tietosuoja | Saavutettavuusseloste
 

 

Tämä kokoelma

JulkaisuajatTekijätNimekkeetKoulutusohjelmaAvainsanatSyöttöajatYhteisöt ja kokoelmat

Omat tiedot

Kirjaudu sisäänRekisteröidy
LUT-yliopisto
PL 20
53851 Lappeenranta
Ota yhteyttä | Tietosuoja | Saavutettavuusseloste