ИСП РАН — «Основы динамического символьного выполнения. Поиск ошибок при помощи ДСВ»

Динамическое символьное выполнение — это важный этап сертификационных испытаний ПО на высокий уровень доверия. Вводная лекция об основах ДСВ и о том, как выявлять с его помощью ошибки в коде — третья по счёту в цикле, выпущенном Федеральной службой по техническому и экспортному контролю для специалистов в области безопасной разработки и сертификации ПО. Материал рассказывает Андрей Федотов, кандидат технических наук, руководитель лаборатории динамического символьного выполнения Института системного программирования РАН. Из лекции вы узнаете о преимуществах и недостатках двух способов проведения символьной интерпретации, а также об особенностях работы с Sydr — инструментом для проведения ДСВ, созданным специалистами ИСП РАН. Кроме того, лектор укажет на причины замедления при символьной интерпретации и расскажет о типовых чекерах для поиска ошибок.

В основу виртуального курса легла программа №31 повышения квалификации специалистов «Техническая защита информации. Инструментальная и технологическая поддержка проведения фаззинг-тестирования программного обеспечения». Курс лекций разработан ФСТЭК России с участием НОУ ДПО «Центр повышения квалификации специалистов по технической защите информации» (г. Воронеж) и ФГБУН «Институт системного программирования им. В.П.Иванникова Российской академии наук» (г. Москва).
Видеолекции курса подготовлены Медиа Группой «Авангард» и публикуются в продолжение проекта «ИБ-лекторий».

Программа цикла лекций:
• Лекция 1. Особенности фаззинг-тестирования при проведении сертификационных испытаний
• Лекция 2. Подходы к фаззинг-тестированию управляемого кода
➤ Лекция 3. Основы динамического символьного выполнения. Поиск ошибок при помощи динамического символьного выполнения
• Лекция 4. Инструментальная и технологическая поддержка проведения фаззинг-тестирования программного обеспечения
• Лекция 5. Практический фаззинг Linux-приложения
• Лекция 6. Распараллеливание фаззинг-тестирования
• Лекция 7. Введение в статический и динамический анализ драйверов Windows

Информация предназначена для зрителей старше 16 лет.

 

Компания

Тег

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19/04/2024
Банкиры просят продлить сроки импортозамещения «инософта»
19/04/2024
Россияне смогут получить ЭП за пределами страны
19/04/2024
В России появится консорциум по кибербезопасности ИИ
19/04/2024
Сразу несколько мессенджеров пропали из китайского App Store
18/04/2024
У нас есть GitHub дома. Вместо нацрепозитория готовое решение от вендора?
18/04/2024
Минэк создаст профильную комиссию по ИИ-расследованиям
18/04/2024
Видеоидентификация клиентов банков уже в этом году?
18/04/2024
Дано: смартфон. Форма: «Аквариус». Суть: «Лаборатория Касперского»
18/04/2024
Члены АБД утвердили отраслевой стандарт защиты данных
17/04/2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных