ИСП РАН — «Особенности фаззинг-тестирования при проведении сертификационных испытаний»

ИСП РАН — «Особенности фаззинг-тестирования при проведении сертификационных испытаний»

Вводная лекция «Особенности фаззинг-тестирования при проведении сертификационных испытаний» — первая в цикле, выпущенном Федеральной службой по техническому и экспортному контролю для специалистов, занимающихся безопасной разработкой и сертификацией ПО. Лекцию читает Дмитрий Пономарёв — специалист в области информационной безопасности, безопасной разработки и сертификации. Лектор объясняет, каким образом безопасная разработка позволяет сократить сроки прохождения сертификации, какие ресурсы понадобятся на начальном этапе внедрения практик безопасной разработки, а также рассказывает о «трёх китах» фаззинга.

Ссылки на информационные ресурсы:
@sdl_static — чат, статический анализ и вопросы использования svace;
@sdl_dynamic — чат, динамический анализ;
@sdl_community — чат, вопросы сообщества по анализу интерпретаторов/виртуальных машин и разделению типовых активностей;
@sdl_inform — канал, общие вопросы;
@sdl_flood — неофициальный ресурс для неформальных вопросов;
https://github.com/ispras/crusher — репозиторий сообщества Crusher.

В основу виртуального курса легла программа №31 повышения квалификации специалистов «Техническая защита информации. Инструментальная и технологическая поддержка проведения фаззинг-тестирования программного обеспечения». Курс лекций разработан ФСТЭК России с участием НОУ ДПО «Центр повышения квалификации специалистов по технической защите информации» (г. Воронеж) и ФГБУН «Институт системного программирования им. В.П.Иванникова Российской академии наук» (г. Москва).
Видеолекции курса подготовлены Медиа Группой «Авангард» и публикуются в продолжение проекта «ИБ-лекторий».

Программа цикла лекций:
➤ Лекция 1. Особенности фаззинг-тестирования при проведении сертификационных испытаний
• Лекция 2. Подходы к фаззинг-тестированию управляемого кода
• Лекция 3. Основы динамического символьного выполнения. Поиск ошибок при помощи динамического символьного выполнения
• Лекция 4. Инструментальная и технологическая поддержка проведения фаззинг-тестирования программного обеспечения
• Лекция 5. Практический фаззинг Linux-приложения
• Лекция 6. Распараллеливание фаззинг-тестирования
• Лекция 7. Введение в статический и динамический анализ драйверов Windows

Информация предназначена для зрителей старше 16 лет.

4 июня, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.03.2023
Непростая неделя. Число атак на российские банки растёт
21.03.2023
Для банков готовится подробный перечень признаков «мошеннической» транзакции
21.03.2023
«Если бы он у нас уже был, этот глобальный конкурент SWIFT, многих проблем просто бы не существовало»
20.03.2023
Важно соблюсти баланс между обеспечением ИБ и производительностью сотрудников
20.03.2023
Мошенники активно звонят через мессенджеры, потому что могут изменить профиль звонящего
20.03.2023
Хакеры из KillNet бьют по американской отрасли здравоохранения
20.03.2023
Банкирам запретят использовать зарубежные сервисы при переводах по России
20.03.2023
67% ритейлеров столкнулись с утечками информации в 2022 году
17.03.2023
Молод, чист и не судим, активный пользователь Интернета
17.03.2023
«Уралсиб» подвергся хакерской атаке

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных