Department of Information management
PhD
Industrial management, Taiwan University of Science and Technology, Taiwan.
Network Reliability Analysis、Management Decision Analysis、Machine Learning、Logistics Management
近年來,數位轉型(Digital Transformation)已成為企業發展的核心,然而,資訊安全(Information Security) (簡稱資安)挑戰也隨之增加,特別是軟體漏洞的管理。過時的軟體版本可能含有漏洞,若未即時修補,將導致企業系統與資料面臨威脅。因此,研發團隊設計「電腦軟體漏洞監控系統」,以簡單且即時的方法協助企業掌握軟體漏洞風險。
本系統透過網路爬蟲(Web crawler)技術擷取公信力漏洞公告網站的最新資訊,並運用Python的自然語言工具包(Natural Language Toolkit, NLTK)提取關鍵訊息。漏洞資訊將經過通用漏洞評分系統(Common Vulnerability Scoring System, CVSS)計算風險等級,並儲存於資料庫中。此外,系統使用Python的子處理程序(subprocess)套件擷取使用者電腦軟體資訊,並比對漏洞資料,提供視覺化結果,以輔助企業制定軟體維護決策。本研究透過問卷訪談的方式驗證計畫成效,並在漏洞監控即時性和自動化程度兩指標上顯示顯著解決企業問題。
Keywords:資訊安全、軟體漏洞、網路爬蟲、監控系統
1 view