D 2023

A Model of Qualitative Factors in Forensic-Ready Software Systems

DAUBNER, Lukáš, Matulevičius RAIMUNDAS a Barbora BÜHNOVÁ

Základní údaje

Originální název

A Model of Qualitative Factors in Forensic-Ready Software Systems

Autoři

DAUBNER, Lukáš (203 Česká republika, garant, domácí), Matulevičius RAIMUNDAS (440 Litva) a Barbora BÜHNOVÁ (203 Česká republika, domácí)

Vydání

Cham, Research Challenges in Information Science: Information Science and the Connected World, od s. 308-324, 17 s. 2023

Nakladatel

Springer Nature Switzerland

Další údaje

Jazyk

angličtina

Typ výsledku

Stať ve sborníku

Obor

10200 1.2 Computer and information sciences

Utajení

není předmětem státního či obchodního tajemství

Forma vydání

elektronická verze "online"

Odkazy

Kód RIV

RIV/00216224:14330/23:00131067

Organizační jednotka

Fakulta informatiky

ISBN

978-3-031-33079-7

ISSN

Klíčová slova anglicky

Forensic Readiness;Forensic-by-Design;Forensic-Ready Software Systems;Requirements Engineering;Risk Management

Štítky

Příznaky

Mezinárodní význam, Recenzováno
Změněno: 7. 4. 2024 23:03, RNDr. Pavel Šmerk, Ph.D.

Anotace

V originále

Forensic-ready software systems enhance the security posture by designing the systems prepared for potential investigation of incidents. Yet, the principal obstacle is defining their exact requirements, i.e., what they should implement. Such a requirement needs to be on-point and verifiable. However, what exactly comprises a forensic readiness requirement is not fully understood due to distinct fields of expertise in software engineering and digital forensics. This paper describes a forensic readiness qualitative factor reference model that enables the formulation of specific requirements for forensic-ready software systems. It organises the qualitative properties of forensic readiness into a taxonomy, which can then be used to formulate a verifiable requirement targeted at a specific quality. The model is then utilised in an automated valet parking service to define requirements addressing found inadequacies regarding a potential incident investigation.

Návaznosti

CZ.02.1.01/0.0/0.0/16_019/0000822, interní kód MU
(Kód CEP: EF16_019/0000822)
Název: Centrum excelence pro kyberkriminalitu, kyberbezpečnost a ochranu kritických informačních infrastruktur (Akronym: C4e)
Investor: Ministerstvo školství, mládeže a tělovýchovy ČR, Centrum excelence pro kyberkriminalitu, kyberbezpečnost a ochranu kritických informačních infrastruktur, PO 1 Posilování kapacit pro kvalitní výzkum
EF16_019/0000822, projekt VaV
Název: Centrum excelence pro kyberkriminalitu, kyberbezpečnost a ochranu kritických informačních infrastruktur
MUNI/A/1389/2022, interní kód MU
Název: Aplikovaný výzkum na FI: Bezpečnost počítačových systémů, softwarových architektur kritických infrastruktur s forenzními aspekty, zpracování dat pokročilých sensorů a algoritmy plánování v dopravě a logistice
Investor: Masarykova univerzita, Aplikovaný výzkum na FI: Bezpečnost počítačových systémů, softwarových architektur kritických infrastruktur s forenzními aspekty, zpracování dat pokročilých sensorů a algoritmy plánování v dopravě a logistice
101087529, interní kód MU
Název: Cyber-security Excellence Hub in Estonia and South Moravia (CHESS)
Investor: Evropská unie, Cyber-security Excellence Hub in Estonia and South Moravia (CHESS), Rozšiřování účasti a posílení ERA