#developer-security

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Joseph Lewis, Kelsey R. Fulton

该论文提出了NERDS(非侵入式远程开发者研究环境),旨在解决安全社区在开展软件开发者研究时面临的招募和保留受试者困难的问题。NERDS是一个开源系统,允许研究人员远程进行受控环境下的安全开发研究。作者描述了他们如何构建和部署NERDS,并在两项不同的安全软件开发研究中应用该平台,总结了经验教训。该系统为非侵入式设计,不干扰开发者正常工作流程,同时提供研究所需的数据收集和环境控制能力。论文的主要贡献包括:1)提供了一个可复用的开源研究平台;2)分享了在真实研究中遇到的问题和解决方案;3)为其他希望进行远程开发者安全研究的研究人员提供了实用指导。该工作适合从事安全人因因素、开发者安全行为研究以及安全工具评估的人员阅读。

💡 推荐理由: 安全软件开发研究常因招募困难和实验控制不足而受限,NERDS提供了一个可复用的远程研究平台,有助于提升研究效率和数据质量,对安全人因研究和安全工具评估有重要支撑价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)