Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
MCP: A Security Testing Tool Driven by Requirements
MAI, Xuan Phu; PASTORE, Fabrizio; Goknil, Arda et al.
2019In 2019 IEEE/ACM 41st International Conference on Software Engineering
Peer reviewed
 

Documents


Texte intégral
MCP-ICSE-Demo-2019.pdf
Postprint Auteur (568.62 kB)
Télécharger

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
System Security Testing; Natural Language Requirements; Natural Language Processing (NLP)
Résumé :
[en] We present MCP, a tool for automatically generating executable security test cases from misuse case specifications in natural language (i.e., use case specifications capturing the behavior of malicious users). MCP relies on Natural Language Processing (NLP), a restricted form of misuse case specifications, and a test driver API implementing basic utility functions for security testing. NLP is used to identify the activities performed by the malicious user and the control flow of misuse case specifications. MCP matches the malicious user’s activities to the methods of the provided test driver API in order to generate executable security test cases that perform the activities described in the misuse case specifications. MCP has been successfully evaluated on an industrial case study.
Centre de recherche :
Interdisciplinary Centre for Security, Reliability and Trust (SnT) > SVV - Software Verification and Validation
Disciplines :
Sciences informatiques
Auteur, co-auteur :
MAI, Xuan Phu ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
PASTORE, Fabrizio  ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
Goknil, Arda
BRIAND, Lionel ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
Co-auteurs externes :
no
Langue du document :
Anglais
Titre :
MCP: A Security Testing Tool Driven by Requirements
Date de publication/diffusion :
mai 2019
Nom de la manifestation :
International Conference on Software Engineering
Organisateur de la manifestation :
IEEE/ACM
Lieu de la manifestation :
Montreal, Canada
Date de la manifestation :
from 25-05-2019 to 31-05-2019
Titre de l'ouvrage principal :
2019 IEEE/ACM 41st International Conference on Software Engineering
Maison d'édition :
IEEE, Etats-Unis
Peer reviewed :
Peer reviewed
Focus Area :
Security, Reliability and Trust
Projet européen :
H2020 - 694277 - TUNE - Testing the Untestable: Model Testing of Complex Software-Intensive Systems
Projet FnR :
FNR11213850 - Enhanced Daily Living And Health 2 – An Incentive Based Service, 2015 (01/06/2016-30/11/2018) - Lionel Briand
Organisme subsidiant :
CE - Commission Européenne
Union Européenne
Disponible sur ORBilu :
depuis le 03 juin 2019

Statistiques


Nombre de vues
374 (dont 39 Unilu)
Nombre de téléchargements
381 (dont 7 Unilu)

citations Scopus®
 
13
citations Scopus®
sans auto-citations
7
OpenCitations
 
6
citations OpenAlex
 
11
citations WoS
 
10

Bibliographie


Publications similaires



Contacter ORBilu