Application Security Assessment via Baseline Comparison

Resolve Bottlenecks,
Find Innovative Solutions
Generate Solutions

Solution Overview

Problem

Administrators and developers face challenges in configuring and maintaining secure settings for applications due to constantly evolving security threats, leading to potential vulnerabilities and hacks, despite efforts to implement security recommendations.

Innovation Solution

A method for application security assessment that identifies multiple security configurations, calculates a security score by comparing them to baseline settings, and generates a report to help administrators understand and improve their security posture, including recommendations for enhancing password strength, authentication, and authorization.

Engineering Contradictions & Design Principles

VSEngineering Contradiction Analysis

1Reliability

If administrators manually configure security settings based on expert recommendations, then security implementation can be improved, but the complexity and time required for configuration increases significantly

Engineering Contradiction:
Improvesecurity implementationVSAvoidconfiguration complexity
Core Design Contradiction:
ReliabilityVSDevice complexity

Solution Approach 1:

The system performs self-assessment of security configurations by automatically scanning and evaluating security settings against known vulnerabilities and best practices, eliminating the need for manual expert assessment and reducing configuration complexity while maintaining high security standards

Inventive Principle:
Principle #25Self-service

Solution Approach 2:

The system provides automated feedback through security scores and detailed reports that show administrators how their current configurations compare to security benchmarks, enabling continuous improvement without requiring deep security expertise from administrators

Inventive Principle:
Principle #23Feedback

2Reliability

If security audits are conducted periodically by experts, then security vulnerabilities can be detected, but the time and cost resources are consumed continuously

Engineering Contradiction:
Improvesecurity detectionVSAvoidaudit time
Core Design Contradiction:
ReliabilityVSLoss of time

Solution Approach 1:

The system performs continuous automated security monitoring and assessment rather than periodic manual audits, constantly evaluating security configurations and providing up-to-date security scores without requiring repeated expert interventions

Inventive Principle:
Principle #20Continuity of useful action

Solution Approach 2:

The system replaces manual mechanical security auditing processes with automated computational analysis that can rapidly evaluate security configurations without human intervention, significantly reducing the time required for security assessments

Inventive Principle:
Principle #28Mechanics substitution (Replace mechanical system)

3Ease of operation

If detailed security documentation and training are provided, then administrators can understand security settings better, but the effort and resources required for education increase

Engineering Contradiction:
Improvesecurity configuration understandingVSAvoidtraining effort
Core Design Contradiction:
Ease of operationVSDevice complexity

Solution Approach 1:

The system acts as an intermediary that translates complex security configurations into simplified security scores and actionable recommendations, making security management accessible to administrators without requiring extensive training or deep understanding of security concepts

Inventive Principle:
Principle #24Intermediary (Mediator)

Data Source

PatentUS10628590B2Application security assessment
Publication Date: 2020.04.21 SALESFORCE INC
  • US10628590B2 patent drawing
  • US10628590B2 patent drawing
  • US10628590B2 patent drawing

AI summary

Application security assessment is described. A system identifies a first security configuration and a second security configuration associated with an application. The system calculates a security score based on a comparison of the first security configuration to a first baseline security setting and a comparison of the second security configuration to a second baseline security setting. The system generates a security report associated with the application that includes the security score and outputs the security report.