ИСП РАН — «Введение в статический и динамический анализ драйверов Windows»

В седьмой лекции виртуального курса, который Федеральная служба по техническому и экспортному контролю публикует для специалистов по безопасной разработке и сертификации ПО, рассматривается классическая схема колец защиты операционной системы и перечень дефектов, которые могут быть обнаружены при аудите драйверов Windows. Слушатели узнают, зачем нужно проводить аудит кода драйверов Windows и как работать с ними через user mode, не имея прямого доступа к процедурам исполнения кода. Лекцию читает Денис Стражков, специалист по безопасной разработке в ИСП РАН.

Ссылки на исследования по тематике:
CVE-2020-12928 
CVE-2020-16898
CVE-2020-17087
Реверс-инжиринг драйверов Windows
Описание проблем, связанных со сторонними драйверами

В основу виртуального курса положена программа №31 повышения квалификации специалистовпрограмма №31 повышения квалификации специалистов «Техническая защита информации. Инструментальная и технологическая поддержка проведения фаззинг-тестирования программного обеспечения». Курс лекций разработан ФСТЭК России с участием НОУ ДПО «Центр повышения квалификации специалистов по технической защите информации» (г. Воронеж) и ФГБУН «Институт системного программирования им. В.П.Иванникова Российской академии наук» (г. Москва). Видеолекции курса подготовлены Медиа Группой «Авангард» и публикуются в продолжение проекта «ИБ-лекторий».

Программа цикла лекций:
• Лекция 1. Особенности фаззинг-тестирования при проведении сертификационных испытаний
• Лекция 2. Подходы к фаззинг-тестированию управляемого кода
• Лекция 3. Основы динамического символьного выполнения. Поиск ошибок при помощи динамического символьного выполнения
• Лекция 4. Инструментальная и технологическая поддержка проведения фаззинг-тестирования программного обеспечения
• Лекция 5. Практический фаззинг Linux-приложения
• Лекция 6. Распараллеливание фаззинг-тестирования
➤ Лекция 7. Введение в статический и динамический анализ драйверов Windows

Информация предназначена для зрителей старше 16 лет.

Компания

Тег

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01/11/2025
OpenAI пытается нивелировать правовые риски
01/11/2025
«Максу» банки предпочитают собственные каналы связи
01/11/2025
Фрод в Великобритании увеличился на 17%. Ущерб близится к миллиарду
01/11/2025
40% жертв кибербуллинга встречаются с ним в чатах с незнакомцами
01/11/2025
Банк России: Дропперам счёт не открывай, а не-дропперам — открывай
31/10/2025
Европол призывает объединиться в борьбе со спуфингом
31/10/2025
Взлом JLR может привести к краху экономики Британии (?)
31/10/2025
Банк ДОМ.РФ зафиксировал рост случаев мошеннических действий против миллениалов
31/10/2025
Роскомнадзор хочет демонтировать институт согласий
31/10/2025
Регистрация новых пользователей в Telegram и WhatsApp ограничена

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных