Cul-Sec

Culture of Security-by-Design (Université Toulouse Jean Jaurès)

Le projet Cul-Sec vise à développer une approche permettant d’intégrer la sécurité dès les premières étapes du cycle de développement des systèmes logiciels. Il a pour objectif d’améliorer la définition, la formalisation et l’analyse des exigences de sécurité, ainsi que de faciliter leur prise en compte par les différents acteurs du développement logiciel.

Le projet étudie notamment l’utilisation de méthodes d’ingénierie dirigée par les modèles, de connaissances structurées et de techniques d’intelligence artificielle afin de développer des outils d’assistance à la conception sécurisée. Ces outils visent à aider les développeurs et concepteurs à identifier les enjeux de sécurité, formaliser les exigences correspondantes et vérifier leur prise en compte tout au long du cycle de développement.

Les travaux seront évalués au moyen de cas d’étude et d’expérimentations scientifiques afin d’analyser l’efficacité, la pertinence et l’utilisabilité des approches proposées.

Le projet Cul-Sec porte sur l’intégration de la sécurité dès les premières étapes du cycle de développement des systèmes logiciels. Il s’inscrit dans le domaine du Security-by-Design et vise à proposer des méthodes et des outils permettant aux concepteurs et développeurs de mieux prendre en compte les exigences de sécurité lors de la conception et du développement des logiciels.

Le projet s’intéresse en particulier à la définition et à la formalisation des exigences de sécurité, à leur mise en relation avec les modèles et les éléments techniques du système, ainsi qu’à leur vérification tout au long du cycle de développement. Les travaux combinent l’ingénierie dirigée par les modèles, la modélisation des menaces, la représentation des connaissances et l’intelligence artificielle.

Un axe du projet consiste à développer un assistant interactif capable d’exploiter des connaissances issues de la littérature scientifique, des référentiels de sécurité et de documents techniques afin d’aider les utilisateurs à identifier et formaliser les exigences de sécurité. Le projet étudie également des mécanismes permettant de relier ces exigences aux modèles, au code et aux pratiques de développement, afin de favoriser une approche continue et systématique de la sécurité.

Les approches développées seront étudiées et évaluées au moyen de prototypes, de jeux de données, de cas d’étude et d’expérimentations. Les données utilisées sont principalement de nature scientifique et technique : publications, référentiels, exigences de sécurité, modèles, informations relatives aux menaces et vulnérabilités, éléments de code ou de configuration, ainsi que les résultats des expérimentations.

Theme: Overlay by Kaira. 
IRIT, Toulouse