CauSec: Unboxing the Causal Drivers of Static Vulnerability Analysis Performance
تقدم هذه الورقة CAUSEC، وهو إطار عمل للتحليل السببي يعمل على صياغة والتحقق من صحة الافتراضات الكامنة وراء أدوات اختبار أمن التطبيقات الساكن (SAST) لتحديد ما إذا كانت مقايضات التصميم الخاصة بها تؤدي حقاً إلى مكاسب الأداء المنشودة، مبرهنةً على فائدته من خلال دراسة منهجية لـ 57 افتراضاً لسوء استخدام واجهة برمجة تطبيقات التشفير (crypto-API) عبر أربع أدوات شائعة.