{"id":"https://openalex.org/W2809528855","doi":"https://doi.org/10.1145/3183440.3195040","title":"Identifying security issues in software development","display_name":"Identifying security issues in software development","publication_year":2018,"publication_date":"2018-05-27","ids":{"openalex":"https://openalex.org/W2809528855","doi":"https://doi.org/10.1145/3183440.3195040","mag":"2809528855"},"language":"en","primary_location":{"id":"doi:10.1145/3183440.3195040","is_oa":false,"landing_page_url":"https://doi.org/10.1145/3183440.3195040","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 40th International Conference on Software Engineering: Companion Proceeedings","raw_type":"proceedings-article"},"type":"conference-paper","indexed_in":["crossref"],"open_access":{"is_oa":false,"oa_status":"closed","oa_url":null,"any_repository_has_fulltext":false},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5101506825","display_name":"Patrick Morrison","orcid":"https://orcid.org/0000-0003-0773-7817"},"institutions":[{"id":"https://openalex.org/I137902535","display_name":"North Carolina State University","ror":"https://ror.org/04tj63d06","country_code":"US","type":"education","lineage":["https://openalex.org/I137902535"]}],"countries":["US"],"is_corresponding":false,"raw_author_name":"Patrick Morrison","raw_affiliation_strings":["North Carolina State University"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"North Carolina State University","institution_ids":["https://openalex.org/I137902535"]}]},{"author_position":"middle","author":{"id":"https://openalex.org/A5035551939","display_name":"Tosin Daniel Oyetoyan","orcid":"https://orcid.org/0000-0003-0027-4522"},"institutions":[{"id":"https://openalex.org/I173888879","display_name":"SINTEF","ror":"https://ror.org/01f677e56","country_code":"NO","type":"facility","lineage":["https://openalex.org/I173888879"]},{"id":"https://openalex.org/I4387930215","display_name":"SINTEF Digital","ror":"https://ror.org/028m52w57","country_code":null,"type":"facility","lineage":["https://openalex.org/I173888879","https://openalex.org/I4387930215"]}],"countries":["NO"],"is_corresponding":false,"raw_author_name":"Tosin Daniel Oyetoyan","raw_affiliation_strings":["SINTEF Digital, Trondheim, Norway"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"SINTEF Digital, Trondheim, Norway","institution_ids":["https://openalex.org/I173888879","https://openalex.org/I4387930215"]}]},{"author_position":"last","author":{"id":"https://openalex.org/A5028171895","display_name":"Laurie Williams","orcid":"https://orcid.org/0000-0003-3300-6540"},"institutions":[{"id":"https://openalex.org/I137902535","display_name":"North Carolina State University","ror":"https://ror.org/04tj63d06","country_code":"US","type":"education","lineage":["https://openalex.org/I137902535"]}],"countries":["US"],"is_corresponding":false,"raw_author_name":"Laurie Williams","raw_affiliation_strings":["North Carolina State University"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"North Carolina State University","institution_ids":["https://openalex.org/I137902535"]}]}],"institutions":[],"countries_distinct_count":2,"institutions_distinct_count":3,"corresponding_author_ids":[],"corresponding_institution_ids":[],"apc_list":null,"apc_paid":null,"fwci":1.4527,"has_fulltext":false,"cited_by_count":10,"citation_normalized_percentile":{"value":0.84166043,"is_in_top_1_percent":false,"is_in_top_10_percent":false},"cited_by_percentile_year":{"min":89,"max":98},"biblio":{"volume":null,"issue":null,"first_page":"426","last_page":"427"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T10260","display_name":"Software Engineering Research","score":0.9998999834060669,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T10260","display_name":"Software Engineering Research","score":0.9998999834060669,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T12423","display_name":"Software Reliability and Analysis Research","score":0.9990000128746033,"subfield":{"id":"https://openalex.org/subfields/1712","display_name":"Software"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T12479","display_name":"Web Application Security Vulnerabilities","score":0.9948999881744385,"subfield":{"id":"https://openalex.org/subfields/1710","display_name":"Information Systems"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/computer-science","display_name":"Computer science","score":0.8205775618553162},{"id":"https://openalex.org/keywords/secure-coding","display_name":"Secure coding","score":0.7425020933151245},{"id":"https://openalex.org/keywords/software-security-assurance","display_name":"Software security assurance","score":0.7249515056610107},{"id":"https://openalex.org/keywords/security-bug","display_name":"Security bug","score":0.7199052572250366},{"id":"https://openalex.org/keywords/vulnerability","display_name":"Vulnerability (computing)","score":0.5823662281036377},{"id":"https://openalex.org/keywords/software-development","display_name":"Software development","score":0.5807370543479919},{"id":"https://openalex.org/keywords/static-program-analysis","display_name":"Static program analysis","score":0.5721931457519531},{"id":"https://openalex.org/keywords/vulnerability-management","display_name":"Vulnerability management","score":0.5689406991004944},{"id":"https://openalex.org/keywords/software-engineering","display_name":"Software engineering","score":0.5503697395324707},{"id":"https://openalex.org/keywords/computer-security","display_name":"Computer security","score":0.5288786888122559},{"id":"https://openalex.org/keywords/source-code","display_name":"Source code","score":0.4850017726421356},{"id":"https://openalex.org/keywords/software","display_name":"Software","score":0.47118261456489563},{"id":"https://openalex.org/keywords/static-analysis","display_name":"Static analysis","score":0.4533904194831848},{"id":"https://openalex.org/keywords/application-security","display_name":"Application security","score":0.45217588543891907},{"id":"https://openalex.org/keywords/code","display_name":"Code (set theory)","score":0.44070690870285034},{"id":"https://openalex.org/keywords/software-bug","display_name":"Software bug","score":0.42363035678863525},{"id":"https://openalex.org/keywords/vulnerability-assessment","display_name":"Vulnerability assessment","score":0.3066180944442749},{"id":"https://openalex.org/keywords/programming-language","display_name":"Programming language","score":0.22586554288864136},{"id":"https://openalex.org/keywords/information-security","display_name":"Information security","score":0.1974257230758667},{"id":"https://openalex.org/keywords/security-service","display_name":"Security service","score":0.14066457748413086}],"concepts":[{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.8205775618553162},{"id":"https://openalex.org/C22680326","wikidata":"https://www.wikidata.org/wiki/Q7444867","display_name":"Secure coding","level":5,"score":0.7425020933151245},{"id":"https://openalex.org/C62913178","wikidata":"https://www.wikidata.org/wiki/Q7554361","display_name":"Software security assurance","level":4,"score":0.7249515056610107},{"id":"https://openalex.org/C131275738","wikidata":"https://www.wikidata.org/wiki/Q7445023","display_name":"Security bug","level":5,"score":0.7199052572250366},{"id":"https://openalex.org/C95713431","wikidata":"https://www.wikidata.org/wiki/Q631425","display_name":"Vulnerability (computing)","level":2,"score":0.5823662281036377},{"id":"https://openalex.org/C529173508","wikidata":"https://www.wikidata.org/wiki/Q638608","display_name":"Software development","level":3,"score":0.5807370543479919},{"id":"https://openalex.org/C137287247","wikidata":"https://www.wikidata.org/wiki/Q1329550","display_name":"Static program analysis","level":4,"score":0.5721931457519531},{"id":"https://openalex.org/C172776598","wikidata":"https://www.wikidata.org/wiki/Q7943570","display_name":"Vulnerability management","level":4,"score":0.5689406991004944},{"id":"https://openalex.org/C115903868","wikidata":"https://www.wikidata.org/wiki/Q80993","display_name":"Software engineering","level":1,"score":0.5503697395324707},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.5288786888122559},{"id":"https://openalex.org/C43126263","wikidata":"https://www.wikidata.org/wiki/Q128751","display_name":"Source code","level":2,"score":0.4850017726421356},{"id":"https://openalex.org/C2777904410","wikidata":"https://www.wikidata.org/wiki/Q7397","display_name":"Software","level":2,"score":0.47118261456489563},{"id":"https://openalex.org/C97686452","wikidata":"https://www.wikidata.org/wiki/Q7604153","display_name":"Static analysis","level":2,"score":0.4533904194831848},{"id":"https://openalex.org/C77109596","wikidata":"https://www.wikidata.org/wiki/Q4781497","display_name":"Application security","level":5,"score":0.45217588543891907},{"id":"https://openalex.org/C2776760102","wikidata":"https://www.wikidata.org/wiki/Q5139990","display_name":"Code (set theory)","level":3,"score":0.44070690870285034},{"id":"https://openalex.org/C1009929","wikidata":"https://www.wikidata.org/wiki/Q179550","display_name":"Software bug","level":3,"score":0.42363035678863525},{"id":"https://openalex.org/C167063184","wikidata":"https://www.wikidata.org/wiki/Q1400839","display_name":"Vulnerability assessment","level":3,"score":0.3066180944442749},{"id":"https://openalex.org/C199360897","wikidata":"https://www.wikidata.org/wiki/Q9143","display_name":"Programming language","level":1,"score":0.22586554288864136},{"id":"https://openalex.org/C527648132","wikidata":"https://www.wikidata.org/wiki/Q189900","display_name":"Information security","level":2,"score":0.1974257230758667},{"id":"https://openalex.org/C29983905","wikidata":"https://www.wikidata.org/wiki/Q7445066","display_name":"Security service","level":3,"score":0.14066457748413086},{"id":"https://openalex.org/C542102704","wikidata":"https://www.wikidata.org/wiki/Q183257","display_name":"Psychotherapist","level":1,"score":0.0},{"id":"https://openalex.org/C137176749","wikidata":"https://www.wikidata.org/wiki/Q4105337","display_name":"Psychological resilience","level":2,"score":0.0},{"id":"https://openalex.org/C15744967","wikidata":"https://www.wikidata.org/wiki/Q9418","display_name":"Psychology","level":0,"score":0.0},{"id":"https://openalex.org/C177264268","wikidata":"https://www.wikidata.org/wiki/Q1514741","display_name":"Set (abstract data type)","level":2,"score":0.0}],"mesh":[],"locations_count":1,"locations":[{"id":"doi:10.1145/3183440.3195040","is_oa":false,"landing_page_url":"https://doi.org/10.1145/3183440.3195040","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"Proceedings of the 40th International Conference on Software Engineering: Companion Proceeedings","raw_type":"proceedings-article"}],"best_oa_location":null,"sustainable_development_goals":[{"score":0.5099999904632568,"id":"https://metadata.un.org/sdg/1","display_name":"No poverty"}],"awards":[{"id":"https://openalex.org/G7184378208","display_name":null,"funder_award_id":"247678/O70","funder_id":"https://openalex.org/F4320323299","funder_display_name":"Norges Forskningsr\u00e5d"}],"funders":[{"id":"https://openalex.org/F4320323299","display_name":"Norges Forskningsr\u00e5d","ror":"https://ror.org/00epmv149"}],"has_content":{"pdf":false,"grobid_xml":false},"content_urls":null,"referenced_works_count":11,"referenced_works":["https://openalex.org/W1581639473","https://openalex.org/W1771830246","https://openalex.org/W1827907817","https://openalex.org/W1988320117","https://openalex.org/W2079753286","https://openalex.org/W2118761313","https://openalex.org/W2122399740","https://openalex.org/W2142958724","https://openalex.org/W2146649871","https://openalex.org/W2158297335","https://openalex.org/W4247135979"],"related_works":["https://openalex.org/W2392503306","https://openalex.org/W2560421591","https://openalex.org/W3041665175","https://openalex.org/W125279808","https://openalex.org/W2150933192","https://openalex.org/W1486481742","https://openalex.org/W1981466760","https://openalex.org/W3015499098","https://openalex.org/W4388483595","https://openalex.org/W2106371080"],"abstract_inverted_index":{"Identifying":[0],"security":[1,43],"issues":[2,44],"before":[3,66],"attackers":[4],"do":[5],"has":[6],"become":[7],"a":[8],"critical":[9],"concern":[10],"for":[11,20],"software":[12,16],"development":[13,56],"teams":[14],"and":[15,31,53],"users.":[17],"While":[18],"methods":[19],"finding":[21],"programming":[22,62],"errors":[23,63],"(e.g.":[24],"fuzzers":[25],"1,":[26],"static":[27],"code":[28],"analysis":[29],"[3]":[30],"vulnerability":[32],"prediction":[33],"models":[34],"like":[35],"Scandariato":[36],"et":[37],"al.":[38],"[10])":[39],"are":[40,64,68],"valuable,":[41],"identifying":[42],"related":[45],"to":[46,54,70],"the":[47],"lack":[48],"of":[49],"secure":[50],"design":[51],"principles":[52],"poor":[55],"processes":[57],"could":[58],"help":[59],"ensure":[60],"that":[61],"avoided":[65],"they":[67],"committed":[69],"source":[71],"code.":[72]},"counts_by_year":[{"year":2024,"cited_by_count":2},{"year":2022,"cited_by_count":1},{"year":2021,"cited_by_count":5},{"year":2020,"cited_by_count":1},{"year":2018,"cited_by_count":1}],"updated_date":"2026-07-29T14:22:42.915294","created_date":"2025-10-10T00:00:00"}
