ИСП РАН — «Введение в статический и динамический анализ драйверов Windows»

В седьмой лекции виртуального курса, который Федеральная служба по техническому и экспортному контролю публикует для специалистов по безопасной разработке и сертификации ПО, рассматривается классическая схема колец защиты операционной системы и перечень дефектов, которые могут быть обнаружены при аудите драйверов Windows. Слушатели узнают, зачем нужно проводить аудит кода драйверов Windows и как работать с ними через user mode, не имея прямого доступа к процедурам исполнения кода. Лекцию читает Денис Стражков, специалист по безопасной разработке в ИСП РАН.

Ссылки на исследования по тематике:
CVE-2020-12928 
CVE-2020-16898
CVE-2020-17087
Реверс-инжиринг драйверов Windows
Описание проблем, связанных со сторонними драйверами

В основу виртуального курса положена программа №31 повышения квалификации специалистовпрограмма №31 повышения квалификации специалистов «Техническая защита информации. Инструментальная и технологическая поддержка проведения фаззинг-тестирования программного обеспечения». Курс лекций разработан ФСТЭК России с участием НОУ ДПО «Центр повышения квалификации специалистов по технической защите информации» (г. Воронеж) и ФГБУН «Институт системного программирования им. В.П.Иванникова Российской академии наук» (г. Москва). Видеолекции курса подготовлены Медиа Группой «Авангард» и публикуются в продолжение проекта «ИБ-лекторий».

Программа цикла лекций:
• Лекция 1. Особенности фаззинг-тестирования при проведении сертификационных испытаний
• Лекция 2. Подходы к фаззинг-тестированию управляемого кода
• Лекция 3. Основы динамического символьного выполнения. Поиск ошибок при помощи динамического символьного выполнения
• Лекция 4. Инструментальная и технологическая поддержка проведения фаззинг-тестирования программного обеспечения
• Лекция 5. Практический фаззинг Linux-приложения
• Лекция 6. Распараллеливание фаззинг-тестирования
➤ Лекция 7. Введение в статический и динамический анализ драйверов Windows

Информация предназначена для зрителей старше 16 лет.

Компания

Тег

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01/03/2024
Банки будут строже следить за криптотранзакциями, связанными с дропперами
29/02/2024
«ИнфоТеКС» — о проблемах стандартизации ИБ
29/02/2024
Почему нормативные акты выполняются формально
29/02/2024
Почему затянулся переход на российские решения
29/02/2024
Большая часть вопросов ИБ может решаться без денег
29/02/2024
Специальности ИБ в вузах не очень востребованы на внебюджетной основе
29/02/2024
Из 400 студентов только 15 – 20 получили работу в компании
29/02/2024
Сычёв: Корень проблемы в том, что рынок перегрет
29/02/2024
Вузы часто оторваны от потребностей рынка ИБ
29/02/2024
Понимание комплексного подхода к ИБ — главный критерий знаний студентов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных