201 |
Can Developer Data Predict Vulnerabilities? : Examining Developer and Vulnerability Correlation in the Kibana Project / Kan Utvecklardata Förutse Sårbarheter? : Studie om Korrelation Mellan Utvecklare och Sårbarheter i Kibanas KällkodLövgren, Johan January 2023 (has links)
Open-source software is often chosen with the expectation of increased security [1]. The transparency and peer review process of open development offer advantages in terms of more secure code. However, developing secure code remains a challenging task that requires more than just expertise. Even with adequate knowledge, human errors can occur, leading to mistakes and overlooked issues that may result in exploitable vulnerabilities. It is reasonable to assume that not all developers introduce bugs or vulnerabilities randomly since each developer brings unique experience and knowledge to the development process. The objective of this thesis is to investigate a method for identifying high-risk developers who are more likely to introduce vulnerabilities or bugs, which can be used to predict potential locations of bugs or vulnerabilities in the source code based on the developer who wrote the code. Metrics related to developers’ code churn, code complexity, bug association, and experience were collected during a case study of the open-source project Kibana. The findings provide empirical evidence suggesting that developers that write code with higher complexity and have a greater project activity pose a higher risk of introducing vulnerabilities and bugs. Developers who have introduced vulnerabilities also tend to exhibit higher code churn, code complexity, and bug association compared to those who have not introduced a vulnerability. However, the metrics employed in this study were not sufficiently discriminative for identifying developers with a higher risk of introducing vulnerabilities or bugs per commit. Nevertheless, the results of this study serve as a foundation for further research in this area exploring the topic further. / Programvara med öppen källkod väljs ofta med förväntningar om ökad säkerhet [1]. Transparensen och peer review-processen erbjuder fördelar i form av säkrare kod. Men att utveckla säker kod är fortfarande en utmanande uppgift som kräver mer än bara expertis. Även med tillräcklig kunskap kan mänskliga fel uppstå, vilket leder till misstag och förbisedda problem som kan resultera i exploaterbara sårbarheter. Det är rimligt att anta att inte alla utvecklare introducerar buggar eller sårbarheter slumpmässigt, eftersom varje utvecklare tar med sig unik erfarenhet och kunskap till utvecklingsprocessen. Syftet med detta examensarbete är att identifiera en metod att identifiera högriskutvecklare som är mer benägna att introducera sårbarheter eller buggar, vilket kan användas för att förutsäga potentiella platser för buggar eller sårbarheter i källkoden baserat på utvecklaren som skrev koden. Mätvärden relaterade till utvecklarnas omsättning av kod, kodkomplexitet, buggassociation och erfarenhet samlades in under en fallstudie av det öppna källkodsprojektet Kibana. Fynden ger empiriska bevis som tyder på att utvecklare med högre kodkomplexitetsmått och större projektaktivitet utgör en högre risk för att introducera sårbarheter och buggar. Utvecklare som har introducerat sårbarheter tenderar också att uppvisa högre omsättning av kod, kodkomplexitet och buggassociation jämfört med de som inte har introducerat en sårbarhet. De mätvärden som användes i denna studie var dock inte tillräckligt diskriminerande för att identifiera utvecklare med en högre risk att introducera sårbarheter eller buggar per commit. Ändå fungerar resultaten av denna studie som en grund för vidare studier inom detta område.
|
202 |
Läs- och skrivsvårigheter : En kvalitativ intervjustudie om läs- och skrivsvårigheter ur ett lärarperspektiv i årskurs 4–6Karlsson, Victoria January 2022 (has links)
Detta är en kvalitativ studie där undersökningen har utgått från semistrukturerade intervjuer med nio svensklärare från fyra skolor. Tre av skolorna tillhör samma kommun varav en är en privat skola. Den sista skolan tillhör en annan kommun i Västerbottens län. Studiens syfte är att undersöka hur svensklärare definierar läs- och skrivsvårigheter, hur de arbetar med det, om de arbetar förebyggande och främjande samt om de upplever att de har fått nog med kunskaper om läs- och skrivinlärningen för att möta elever med läs- och skrivsvårigheter. Lärarna i studien möter olika läs-och skrivsvårigheter på olika nivå, men det var svårt för dem att definiera och sätta ord på läs- och skrivsvårigheter. Deras beskrivningar om läs- och skrivsvårigheter skiljer sig en del men alla lärare ser det i klassrummet och gör allt för att underlätta elevernas undervisning. Jag har med denna studie bland annat funnit resultat som indikerar att lärarna arbetar på liknande vis, de anser att läsningen är bland det viktigaste men att det är svårt att själv kunna stötta alla elever. Alla anser att digitala läromedel är ett viktigt stöd och om de möter elever med för stora läs- och skrivsvårigheter som de inte själva kan hjälpa i klassrummet kopplar de in specialpedagog. / <p>Slutgiltigt godkännandedatum: 2022-06-05</p>
|
203 |
En undervisning för alla : En studie om lärares erfarenheter kring bemötandet av de varierande kunskapsnivåerna i matematikundervisningen / An education for all : A study of teachers' experiences of addressing the varying levels of knowledge in mathematics teachingSundqvist, Lovisa January 2022 (has links)
Syftet med denna studie har varit att undersöka matematiklärares erfarenheter och upplevelser kring möjligheten att identifiera samt bemöta de varierade kunskapsnivåerna inom det heterogena matematikklassrummet. En kvalitativ intervjuundersökning gjorde det möjligt att få en uppfattning om informanternas erfarenheter och upplevelser kring detta fenomen. För att få svar på studiens frågeställningar har tre mellanstadielärare, inom ämnet matematik, från olika skolor, med olika lång erfarenhet inom yrket och från olika platser i landet intervjuats. Intervjuerna har varit av semistrukturerad karaktär där informanterna givits stor frihet i att förmedla sina erfarenheter och upplevelser. Studien skildrar hur arbetet kan anordnas i praktiken samt vilka svårigheter och hinder lärare kan ställas inför. Resultatet visade att lärarna anser att anpassningar bör göras på gruppnivå i den mån det går samt att undervisningens innehåll ska anpassas utifrån den matematiska kunskapsnivå eleven befinner sig på. De arbetssätt och metoder som informanterna ansåg vara särskilt framgångsrika för att bemöta den heterogena undervisningsgruppens olika behov är anpassningar, att lära ut strategier och att lära tillsammans. En slutsats som kan dras utifrån studiens resultat är att det finns en önskan hos samtliga lärare att i ännu högre grad kunna stötta eleverna i deras kunskapsutveckling. / The purpose with this study was to examine mathematics teachers' experiences around the possibility of identifying and responding to the varied levels of knowledge within the heterogeneous mathematics classroom. A qualitative interview survey made it possible to get an idea of the informants' experiences around this phenomenon. To get answers to these questions, three middle school teachers, in the subject of mathematics, from different schools, with different lengths of experience in the profession and from different places in the country have been interviewed. The interviews have been of a semi-structured nature where the informants have been given freedom in communicating their experiences. The study describes how this work can be done in practice and what difficulties and obstacles teachers can face. The results showed that the teachers believe that adaptations should be made at group level as far as possible and that the content of the teaching should be adapted based on the mathematical knowledge level the student is at. The working methods and methods that the informants considered to be particularly successful in meeting the heterogeneous teaching group's different needs are adaptations, teaching strategies and learning together. A conclusion that can be drawn from the results of the study is that there is a desire among all teachers to be able to support the students to an even greater degree in their knowledge development.
|
204 |
Sjuksköterskors förutsättningar att identifiera sepsis inom akutsjukvård : En litteraturöversikt / Nurses' prerequisites for identifying sepsis in emergency care : a literature reviewBäcke, Camilla, Ekström, Emelie January 2024 (has links)
Bakgrund: Att snabbt identifiera och behandla sepsis är avgörande för patientens överlevnad. Sjuksköterskor inom akutsjukvården spelar en central roll i identifiering av sepsis då de är den profession som gör den initiala bedömningen och övervakningen av patienterna. Syfte: Syftet med litteraturöversikten var att beskriva faktorer som påverkar sjuksköterskors förutsättningar att identifiera sepsis inom akutsjukvård. Metod: Detta examensarbete är en strukturerad litteraturöversikt med inslag av den metodologi som tillämpas vid systematiska översikter. Litteraturöversikten består av tio vetenskapliga artiklar med kvalitativ och kvantitativ ansats. Sökningar av artiklar gjordes i CINAHL och PubMed och artiklarna var publicerade mellan 2014 och 2024. Resultat: Omfattar de två huvudkategorierna kompetens och organisation med de fyra underkategorierna vikten av utbildning, vikten av erfarenhet, teamsamverkan samt rutiner och resurser. Slutsats: Sjuksköterskorna hade återkommande upplevelser av kunskapsbrist vid identifieringen av tecken på sepsis, något som sjuksköterskorna upplevde skulle kunna förbättras med utbildningsinsatser. Vikten av erfarenhet, samverkan i team och screeningverktyg ansågs stötta sjuksköterskorna i deras bedömningar. Organisatoriska faktorer kunde påverka sjuksköterskorna både positivt och negativt och organisationerna tycks ha svårigheter att tillhandahålla utbildning och träning om sepsis. / Background: Prompt identification and treatment of sepsis is crucial for patient survival. Nurses in emergency care play a central role in the identification of sepsis as they are the profession that performs the initial assessment and monitoring of patients. Aim: The aim of this study was to describe factors that affect nurses' ability to identify sepsis in emergency care. Method: This thesis is a structured literature review that includes elements from the methodology applied in systematic reviews. The literature review consists of ten scientific articles with both qualitative and quantitative approaches. Searches for articles were conducted in CINAHL and PubMed and were published between 2014 and 2024. Results: The result includes the two main categories of competence and organization with the four sub-categories that are importance of education, importance of experience, team collaboration and routines and resources. Conclusions: Nurses have recurring experiences of a lack of knowledge when identifying signs of sepsis, something that the nurses felt could be improved with educational efforts. The importance of experience, teamwork and screening tools were considered to support the nurses in their assessments. Organizational factors could affect nurses both positively and negatively and the organizations seem to have difficulties to provide education and training in sepsis.
|
205 |
Identifiering och stöd till elever med dyslexi : En intervjustudie om hur lärare arbetar med att identifiera och stödja elever med dyslexi / Identification and support for pupils with dyslexia : A study about how the teachers work to identify and support students with dyslexiaJansson, Andreas January 2016 (has links)
Syftet med examensarbetet är att diskutera och belysa hur några skolor arbetar med attidentifiera och stötta elever med dyslexi och sätta det i relation till skolans styrdokument. Föratt kunna undersöka dessa frågeställningar användes semistrukturerade intervjuer med sexstycken lärare som alla arbetar på olika skolor. Resultaten visar att skolorna arbetar med attkartlägga och följa upp eleverna och att lärarna försöker kompensera elevers svårighetergenom olika pedagogiska stöd och tekniska hjälpmedel. Skolorna arbetar inkluderande och deanpassar undervisningen och lärandemiljön utifrån elevernas olika behov och svårigheter.Resultaten visar också det finns dilemman som lärarna mött under sitt arbete med att hjälpaeleverna med dyslexi så som att skolan ska vara kompensatorisk men samtidigt varainkluderande, tidsbrist, hjälpmedlen kan vara utpekande och att eleverna behöver få endiagnos för att skolan ska få extra resurser. / The aim of the study is to discuss and illustrate how some schools are working to identify andsupport pupils with dyslexia and how it relates to their policy documents. To investigate thesequestions, semi-structured interviews were chosen as the method. Six teachers, all working atdifferent schools, were interviewed. The results show that the school are working to identifyand follow up students, and that educators are trying to compensate for pupils difficultiesthrough a variety of educational supports and assistive technology. Schools working in aninclusive and personalizing the teaching and learning environment according to puppilsdifferent needs and difficulties. The results also show there are dilemmas that educators facedin their effort to help students whit dyslexia as that the school should be compensatory but atthe same time inclusive, lack of time, that the us of aids can become stigmatizing, andstudents need a diagnosis for the school to get extra resources.
|
206 |
Introducing public sector eIDs : The power of actors’ translations and institutional barriersSöderström, Fredrik January 2016 (has links)
The electronic identification (eID) is a digital representation of our analogue identity used for authentication in order to gain access to personalized restricted online content. Despite its limited and clearly defined scope, the eID has a unique role to play in information society as an enabler of public digital services for citizens as well as businesses and a prerequisite for the development of electronic government (eGovernment). This study shows a tendency of treating public sector eIDs like Information and Communications Technology (ICT) artefacts in general. Hence, a narrow focus on technology is often applied thus placing non-technical aspects in the background. Consequently, social and organizational implications are often unproblematized which in turn becomes problematic in the case of the public sector eID. This study puts forth a need for a broader focus in this area and contributes by focusing on the challenges related to the resistance to introductions of eIDs among affected actors in the public sector. This study assumes that affected actors’ perceptions (translations) of the eID have a potential impact on its introduction on organizational as well as operational level. Research questions focus on the influence of resistance on the introduction and the relationship between resistance and actors’ translations of the eID. The aim is to further develop existing concepts and bring new insights to research as well as practice. The analytical perspectives of sociology and institutionalism aim at developing a tentative analytical framework for investigations of this relationship. Introductions, therefore, become institutional pressures facing resistance as related to affected actors’ translations. The empirical basis consists of two interpretive case studies of eID introductions –a national eID to cover the entire public sector and a professional eID in health care. The result shows that resistance in the form of institutional barriers develops from actors’ negative translations of the eID and main coordinating actors’ tend to fail in their attempts to negotiate these barriers. This confirms a closer relationship between institutional pressures and barriers and a view of pressures, barriers and eIDs as translated institutions transferred across organizational settings is put forth. To facilitate future research and practice related to public sector eID introductions, three propositions are put forth. (1) The importance of acknowledging pressures to introduce eIDs as closely related to barriers. (2) The institutions involved in this process as all translated by the government, coordinating actors as well as affected actors. (3) The importance of a developed understanding of these institutions, translations and relationships in order to facilitate cooperative efforts shaping future public sector eIDs. / Elektronisk identifiering (eID) är en digital representation av vår analoga identitet som används för autentisering i syfte att få tillgång till skyddat innehåll på nätet. Trots ett begränsat syfte, har eID en unik roll i informationssamhället som möjliggörare av offentliga digitala tjänster för medborgare och företag och en förutsättning för utveckling av elektronisk förvaltning (eförvaltning). Denna studie visar att eID i offentlig sektor ofta hanteras som informations- och kommunikationsteknik (IKT) generellt. Därför tillämpas ofta ett tekniskt perspektiv vilket medför att icke-tekniska aspekter placeras i bakgrunden vilket blir problematiskt i fallet med eID i offentlig sektor. Sociala och organisatoriska konsekvenser förblir därmed ofta otillräckligt problematiserade vilket blir problematiskt vid introduktioner av eID i offentlig sektor. Följaktligen för denna studie fram ett behov av bredare fokus inom detta område och bidrar genom att fokusera på utmaningar som rör motståndet mot introduktioner av eID bland berörda aktörer inom offentlig sektor. Denna studie förutsätter att berörda aktörers uppfattningar (översättningar) av eID har en potentiell inverkan på dess introduktion på organisatorisk och operativ nivå. Forskningsfrågorna behandlar hur motståndet påverkar införandet och förhållandet mellan motstånd och aktörernas översättningar av eID. Målet är att vidareutveckla befintliga begrepp och att bidra med nya insikter till forskning samt praktik. De analytiska perspektiven inom sociologi och institutionalism syftar till att utveckla ett tentativt analytiskt ramverk för att undersöka denna relation och med detta se introduktioner som institutionella tryck som möter motstånd kopplat till berörda aktörers översättningar. Den empiriska grunden består av två tolkande fallstudier - ett nationellt eID införande och ett införande av eID för tjänstebruk inom vården. Resultatet visar att motståndet i form av institutionella hinder utvecklas från aktörers negativa översättningar av eID och samordnande försök att hantera dessa hinder misslyckas ofta. Detta bekräftar också en tydlig relation mellan institutionella tryck, hinder och eID som översatta institutioner vilka överförs mellan olika organisatoriska sammanhang. För att underlätta framtida eID-införanden och för nya insikter till forskning, förs följande tre påståenden fram: (1) Vikten av att erkänna institutionella tryck som närbesläktade med hinder vid införande av eID. (2) De institutioner som deltar (tryck, hinder och eID) är alla översatta av förvaltning, samordnande och berörda aktörer. (3) Vikten av en utvecklad förståelse av dessa institutioner, översättningar och relationer för att underlätta samverkan kring framtidens eID inom offentlig sektor.
|
207 |
Sjuksköterskors möte med våldsutsatta kvinnor : En litteraturstudie om sjuksköterskors erfarenheterPetkovski, Jacquline, Thornqvist, Cornelia January 2019 (has links)
Bakgrund: Våldsutsatta kvinnor söker sig vid flera tillfällen till hälso- och sjukvården för att få hjälp. Tidigare studier belyser att sjuksköterskor och hälso- och sjukvården brister i att tillgodose våldsutsatta kvinnors behov. Våld i nära relationer kan uttryckas på olika sätt såsom fysiskt, psykiskt, sexuellt och materiellt våld. Det uppkommer att det finns ett stort mörkertal på grund att många kvinnor inte väljer att anmäla våldet. Även en bristande jämlikhet mellan könen och att våld i nära relationer är tabubelagt i samhället belyses. Syfte: Syftet med studien var att belysa sjuksköterskors erfarenheter av mötet med kvinnor som utsätts för våld i nära relationer.Metod: Litteraturstudien har en kvalitativ ansats och är baserad på 12 vetenskapliga artiklar från databaserna PubMED och Cinahl complete. Artiklarna har analyserats genom en induktiv innehållsanalys med manifest metod. De vetenskapliga artiklarna granskades utifrån en granskningsmall för kvalitativa studier. Resultat: Från analysen uppkom det fem teman:“Sjuksköterskors erfarenheter av sina egna känslor i mötet”, “Sjuksköterskors erfarenheter om vad som försvårar mötet med våldsutsatta kvinnor “, “Sjuksköterskors erfarenheter av identifiering av våldet”, “Ett strategiskt möte med kvinnorna” och “Behovet av kunskapsutveckling”. Diskussion: Studiens centrala fynd var brister i egna resurser i form av förutfattade meningar samt rädsla osäkerhet och maktlöshet. Brister i verksamhetens resurser såsom brist på utbildning, tidsbrist, behov av vägledning för sjuksköterskor och patientutbildning. Brister i samhällets resurser bestående av brister mellan sjuksköterskor och andra yrkesbefattningar.
|
208 |
Identifierings- och igenkänningssystem för markförband, lösningen för att undvika vådabekämpning? / Identification systems for ground units, the solution to avoid fratricide?Eklund, Jonas January 2011 (has links)
Syftet med uppsatsen är att belysa möjligheter och begränsningar med olika tekniska system för att identifiera kontakter på stridsfältet, främst med avseende på att minska risken för vådabekämpningar. Uppsatsen skall också belysa om införande av tekniska system för identifiering av kontakter är den enskilt bästa metoden för att undvika vådabekämpningar. Syftet är att läsaren skall uppnå en förståelse för vad olika typer av system för identifiering kan bidra med för att minska risken för vådabekämpningar. Utöver detta belyses andra nackdelar och fördelar med de olika tekniska systemen förutom just inom området identifiering. Uppsatsen beskriver olika händelser där vådabekämpningar skett och kopplar dessa mot hur olika tekniska system eventuellt hade kunnat minska risken för att vådabekämpningen skulle ha skett. Uppsatsen beskriver också ett antal olika tekniska system för identifiering av kontakter på stridsfältet. / The purpose of this essay is to shed light on possibilities and limitations regarding different systems for identification of contacts on the battlefield, mainly for the purpose of reducing fratricide. The essay will also shed light on if the introduction of systems for identification on the battlefield is the best one single method that will reduce fratricide. The purpose is that the reader will achieve an understanding of how different systems for target identification will reduce the risk for fratricide. In addition the possibilities and limitations of other systems in the field of combat identification will also be addressed. The essay describes different events where fratricide has occurred and connects these events with the possibilities and limitations of the identification systems described and how these systems could have reduced the risk for fratricide. The essay also describes different systems for target identification and combat identification.
|
209 |
Revisorsassistentens socialiseringsprocess : En kvalitativ studie om socialisering och identifiering inom en revisionsbyrå i ÖrebroCrona, Victor, Myllylä, Jens January 2012 (has links)
Purpose: This paper aims to describe the socialization process that audit associates experience within an auditing firm that is included in the Big 4-sphere. Our purpose is also to describe which attributes that characterize the organizational identity, and how these attributes are reflected in the self-image of the associates. Furthermore, we seek to explain how the socialization process has influenced the organizational identification. This subject is of interest since the business of auditing is facing higher demands from regulators and politicians, due to the bankruptcy of HQ-bank among others during the financial crisis in the beginning of the 21st century. Earlier research claims that the socialization process of recruits, especially in the initial state of the employment, has a major impact on their future values and attitudes in their job performance. Thus, the socialization process should also be a vital means to achieve organizational identification, which consequently will help the organization to assure a uniform outcome among its employees. Methodology/approach: The collection of primary data was done by five interviews with audit associates, working within an auditing firm that belongs to the Big 4-sphere. Findings: The socialization process within the auditing firm is foremost characterized by an informal socialization strategy, where learning by doing and interaction with more experienced colleagues are fundamental parts within the process. Hence, the serial strategy is integrated in the informal socialization process. Moreover, the individual socialization strategy is present in terms of the individual learning that takes place in the daily work context. Considering the explicit and mandatory steps within the personal development plan, the sequential strategy is distinct. Thus, with the emphasis on the educations, influences of the fixed strategy can also be identified. However, the personal development varies among the associates with differentiated goals, which is in accordance to a variable strategy. Finally, due to the complexity of the profession of auditing concerning specific skills, the socialization process has influences from both retaining and processing strategy. The length of the employment enhances the degree of the organizational identification, and therefore also by how far the associate has made it in the socialization process. Attributes that characterize the organizational identity and that are reflected in the associates’ self-image are for example analytical skills, urge, quality, ambitious and stress-hardy. The socialization process can in various ways explain why these attributes are apparent.
|
210 |
Internt upparbetade immateriella tillgångar : en studie om identifiering och redovisning i branschen konsumentvaror och -tjänster / Internally generated intangible assets : a study on identification and recognition in the consumer goods and service industryMehanovic, Aldijana, Eriksson, Sofia January 2012 (has links)
Bakgrund: Inkonsekvensen i hanteringen av internt upparbetade immateriella tillgångar har uppmärksammats av bland annat standardsättarna IASB, AASB, ASBJ samt organisationen RFR. RFR menar att mer fokus bör läggas på identifieringen och redovisningen av internt upparbetade immateriella tillgångar på grund av deras markanta ökning samt betydelse för företag och kunder. Syfte: Studien ska beskriva den kontext där internt upparbetade immateriella tillgångar förekommer, och därmed bidra till en förståelse över hur deras egenskaper och identifiering behandlas redovisningsmässigt, inom branschen konsumentvaror och -tjänster. Metod: Studien är gjord utifrån en kvalitativ ansats och är baserad på intervjuer med företag inom branschen konsumentvaror och -tjänster som har internt upparbetade immateriella tillgångar. Resultat: Branschen konsumentvaror och -tjänster använder sig av både formella och informella tumregler vid identifiering av internt upparbetade immateriella tillgångar på grund av den osäkerhet som råder vid bedömning. Existensen av tumregler påverkas av faktorerna nyckelpersoner, erfarenheter samt storleken på företaget och posten internt upparbetade immateriella tillgångar. Branschen anser att det finns svårigheter i de existerande regelverken men att standarden IAS 38 är tillräcklig överlag. / Background: The inconsistency, in the management of internally generated intangible assets, is addressed by the standard setters IASB, AASB, ASBJ and by the Swedish organization RFR. RFR argue that more attention should be placed on the identification and recognition of internally generated intangible assets, this due to their significant increase and impact on companies and customers. Aim: The study is describing the context in which internally generated intangible assets exist. Hence, contributing to an understanding of how their characteristics and identification are treated in accounting, in the consumer goods and service industry. Completion: The study has a qualitative approach and is based on interviews with companies with internally generated intangible assets in the consumer goods and service industry. Result: The consumer goods and service industry use formal and informal heuristics in order to identify internally generated intangible assets due to the uncertainty in the assessment. The existence of heuristics is affected by the following factors; key personnel, experience, company size and size of the internally generated intangible assets. The industry perceives difficulties in the existing regulations, but finds IAS 38 to be, overall, adequate.
|
Page generated in 0.1183 seconds