ИСП РАН — «Основы динамического символьного выполнения. Поиск ошибок при помощи ДСВ»

Динамическое символьное выполнение — это важный этап сертификационных испытаний ПО на высокий уровень доверия. Вводная лекция об основах ДСВ и о том, как выявлять с его помощью ошибки в коде — третья по счёту в цикле, выпущенном Федеральной службой по техническому и экспортному контролю для специалистов в области безопасной разработки и сертификации ПО. Материал рассказывает Андрей Федотов, кандидат технических наук, руководитель лаборатории динамического символьного выполнения Института системного программирования РАН. Из лекции вы узнаете о преимуществах и недостатках двух способов проведения символьной интерпретации, а также об особенностях работы с Sydr — инструментом для проведения ДСВ, созданным специалистами ИСП РАН. Кроме того, лектор укажет на причины замедления при символьной интерпретации и расскажет о типовых чекерах для поиска ошибок.

В основу виртуального курса легла программа №31 повышения квалификации специалистов «Техническая защита информации. Инструментальная и технологическая поддержка проведения фаззинг-тестирования программного обеспечения». Курс лекций разработан ФСТЭК России с участием НОУ ДПО «Центр повышения квалификации специалистов по технической защите информации» (г. Воронеж) и ФГБУН «Институт системного программирования им. В.П.Иванникова Российской академии наук» (г. Москва).
Видеолекции курса подготовлены Медиа Группой «Авангард» и публикуются в продолжение проекта «ИБ-лекторий».

Программа цикла лекций:
• Лекция 1. Особенности фаззинг-тестирования при проведении сертификационных испытаний
• Лекция 2. Подходы к фаззинг-тестированию управляемого кода
➤ Лекция 3. Основы динамического символьного выполнения. Поиск ошибок при помощи динамического символьного выполнения
• Лекция 4. Инструментальная и технологическая поддержка проведения фаззинг-тестирования программного обеспечения
• Лекция 5. Практический фаззинг Linux-приложения
• Лекция 6. Распараллеливание фаззинг-тестирования
• Лекция 7. Введение в статический и динамический анализ драйверов Windows

Информация предназначена для зрителей старше 16 лет.

 

Компания

Тег

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07/11/2025
Max возьмёт на себя часть нагрузки МФЦ
07/11/2025
Для отечественных «симок» введут персональный «период охлаждения»
07/11/2025
Google прогнозирует рост числа киберфизических атак в Европе
07/11/2025
Идентификация — главный источник риска для облачных сервисов?
07/11/2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06/11/2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06/11/2025
CISA и NSA озаботились защитой серверов Exchange
06/11/2025
Бот Банка России поможет разобраться с деталями договора
06/11/2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06/11/2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных