Опрацювання запитів контенту CSAF документів з використанням API на основі grapHQL

Security advisories serve as an essential resource for individuals tasked with ensuring safety, as they offer information about vulnerabilities and the impacted IT systems and software components. These advisories are released by manufacturers, IT security experts, or coordinating organizations to a...

Повний опис

Збережено в:
Бібліографічні деталі
Дата:2024
Автори: Містряков, В.В., Тіанде, Пен
Формат: Стаття
Мова:English
Опубліковано: Vinnytsia National Technical University 2024
Теми:
Онлайн доступ:https://oeipt.vntu.edu.ua/index.php/oeipt/article/view/729
Теги: Додати тег
Немає тегів, Будьте першим, хто поставить тег для цього запису!
Назва журналу:Optoelectronic Information-Power Technologies

Репозитарії

Optoelectronic Information-Power Technologies
id oai:oeipt.vntu.edu.ua:article-729
record_format ojs
spelling oai:oeipt.vntu.edu.ua:article-7292024-11-19T13:20:53Z Processing content query requests for CSAF documents using a grapHQL-BASED API Опрацювання запитів контенту CSAF документів з використанням API на основі grapHQL Містряков, В.В. Тіанде, Пен Common Security Advisory Framework CSAF format API GraphQL relevant documentation Common Security Advisory Framework формат CSAF API GraphQL відповідна документація Security advisories serve as an essential resource for individuals tasked with ensuring safety, as they offer information about vulnerabilities and the impacted IT systems and software components. These advisories are released by manufacturers, IT security experts, or coordinating organizations to assist users in comprehending vulnerabilities and taking steps to either eliminate or reduce them. The lack of a standardized format across different manufacturers has made working with security advisories more complex for IT security professionals. The Common Security Advisory Framework (CSAF) was introduced to address this issue, providing a standardized format for security advisories. Consequently, certain advisories are now offered in the CSAF format. The increase in the number of CSAF documents affects the processing time of these documents by IT security specialists. To improve the efficiency of processing these queries, this paper proposes to focus on documents containing specific content, rather than processing all documents. To do this, it proposes to use GraphQL, an open source data query language that allows for efficient formalization of CSAF document queries. This paper aims to implement a GraphQL-based API to improve the efficiency of processing CSAF document queries. Рекомендації щодо безпеки є важливим ресурсом для осіб, які відповідають за безпеку, оскільки вони пропонують інформацію про вразливі місця та ІТ-системи та компоненти програмного забезпечення, які зазнали впливу. Ці рекомендації випускають виробники, експерти з ІТ-безпеки або координаційні організації, щоб допомогти користувачам зрозуміти вразливі місця та вжити заходів для їх усунення або зменшення. Відсутність стандартизованого формату в різних виробників ускладнює роботу з порадами щодо безпеки для спеціалістів із ІТ-безпеки. Для вирішення цієї проблеми було запроваджено Загальну консультативну структуру безпеки (CSAF), яка надає стандартизований формат порад щодо безпеки. Отже, деякі поради тепер пропонуються у форматі CSAF. Збільшення кількості документів CSAF впливає на час обробки цих документів фахівцями з ІТ-безпеки. Щоб підвищити ефективність обробки цих запитів, у цьому документі пропонується зосередитися на документах, що містять певний вміст, а не на обробці всіх документів. Для цього пропонується використовувати GraphQL, мову запитів даних з відкритим кодом, яка дозволяє ефективно формалізувати запити документів CSAF. Ця стаття спрямована на впровадження API на основі GraphQL для підвищення ефективності обробки запитів документів CSAF. Vinnytsia National Technical University 2024-11-16 Article Article application/pdf https://oeipt.vntu.edu.ua/index.php/oeipt/article/view/729 10.31649/1681-7893-2024-48-2-152-161 Optoelectronic Information-Power Technologies; Vol. 48 No. 2 (2024); 152-161 Оптико-електроннi iнформацiйно-енергетичнi технологiї; Том 48 № 2 (2024); 152-161 Оптико-електроннi iнформацiйно-енергетичнi технологiї; Том 48 № 2 (2024); 152-161 2311-2662 1681-7893 10.31649/10.31649/1681-7893-2024-48-2 en https://oeipt.vntu.edu.ua/index.php/oeipt/article/view/729/674
institution Optoelectronic Information-Power Technologies
baseUrl_str
datestamp_date 2024-11-19T13:20:53Z
collection OJS
language English
topic Common Security Advisory Framework
формат CSAF
API
GraphQL
відповідна документація
spellingShingle Common Security Advisory Framework
формат CSAF
API
GraphQL
відповідна документація
Містряков, В.В.
Тіанде, Пен
Опрацювання запитів контенту CSAF документів з використанням API на основі grapHQL
topic_facet Common Security Advisory Framework
CSAF format
API
GraphQL
relevant documentation
Common Security Advisory Framework
формат CSAF
API
GraphQL
відповідна документація
format Article
author Містряков, В.В.
Тіанде, Пен
author_facet Містряков, В.В.
Тіанде, Пен
author_sort Містряков, В.В.
title Опрацювання запитів контенту CSAF документів з використанням API на основі grapHQL
title_short Опрацювання запитів контенту CSAF документів з використанням API на основі grapHQL
title_full Опрацювання запитів контенту CSAF документів з використанням API на основі grapHQL
title_fullStr Опрацювання запитів контенту CSAF документів з використанням API на основі grapHQL
title_full_unstemmed Опрацювання запитів контенту CSAF документів з використанням API на основі grapHQL
title_sort опрацювання запитів контенту csaf документів з використанням api на основі graphql
title_alt Processing content query requests for CSAF documents using a grapHQL-BASED API
description Security advisories serve as an essential resource for individuals tasked with ensuring safety, as they offer information about vulnerabilities and the impacted IT systems and software components. These advisories are released by manufacturers, IT security experts, or coordinating organizations to assist users in comprehending vulnerabilities and taking steps to either eliminate or reduce them. The lack of a standardized format across different manufacturers has made working with security advisories more complex for IT security professionals. The Common Security Advisory Framework (CSAF) was introduced to address this issue, providing a standardized format for security advisories. Consequently, certain advisories are now offered in the CSAF format. The increase in the number of CSAF documents affects the processing time of these documents by IT security specialists. To improve the efficiency of processing these queries, this paper proposes to focus on documents containing specific content, rather than processing all documents. To do this, it proposes to use GraphQL, an open source data query language that allows for efficient formalization of CSAF document queries. This paper aims to implement a GraphQL-based API to improve the efficiency of processing CSAF document queries.
publisher Vinnytsia National Technical University
publishDate 2024
url https://oeipt.vntu.edu.ua/index.php/oeipt/article/view/729
work_keys_str_mv AT místrâkovvv processingcontentqueryrequestsforcsafdocumentsusingagraphqlbasedapi
AT tíandepen processingcontentqueryrequestsforcsafdocumentsusingagraphqlbasedapi
AT místrâkovvv opracûvannâzapitívkontentucsafdokumentívzvikoristannâmapinaosnovígraphql
AT tíandepen opracûvannâzapitívkontentucsafdokumentívzvikoristannâmapinaosnovígraphql
first_indexed 2025-09-24T17:29:38Z
last_indexed 2025-09-24T17:29:38Z
_version_ 1850410278599000064