Informatikai rendszerek biztonsági analízisének támogatása
Az informatikai rendszerek automatizált biztonsági tesztelése számos lehetőséget és kihívást rejt az egyre növekvő informatikai komplexitás és az ebből adódó fenyegetések egyszerű feltérképezése miatt. Ahhoz, hogy ezeket a rendszereket automatikusan lehessen tesztelni, fontos, hogy azokról valamilyen leírás vagy modell bemenetként rendelkezésre álljon, vagy az létrehozható legyen. Számos esetben azonban ezek a bemenetek hiányosak, elkészítésük pedig nagyon időigényes.
A hallgató feladata az informatikai rendszerek biztonsági analízisének támogatása, különös tekintettel a szükséges bemenetek esetleges létrehozásának és felhasználásának segítésére. A legfontosabb feladatok közé tartozik a releváns szakirodalom, illetve a kapcsolódó informatikai szolgáltatások, termékek átfogó áttekintése és összehasonlító elemzése, azokra a megközelítésekre fókuszálva, amelyek különböző bemeneteket – például Infrastructure as Code (IaC) és hasonló reprezentációkat – használnak az informatikai rendszerek leírására. Ezekre építve a munka kiterjed egy olyan szoftver tervezésére, implementálására és kiértékelésére is, amely támogatja az ilyen bemenetek feldolgozását és előkészítését egy automatizált biztonsági ellenőrzéshez.