ИСП РАН — «Введение в статический и динамический анализ драйверов Windows»
23/07/2021
В седьмой лекции виртуального курса, который Федеральная служба по техническому и экспортному контролю публикует для специалистов по безопасной разработке и сертификации ПО, рассматривается классическая схема колец защиты операционной системы и перечень дефектов, которые могут быть обнаружены при аудите драйверов Windows. Слушатели узнают, зачем нужно проводить аудит кода драйверов Windows и как работать с ними через user mode, не имея прямого доступа к процедурам исполнения кода. Лекцию читает Денис Стражков, специалист по безопасной разработке в ИСП РАН.
В основу виртуального курса положена программа №31 повышения квалификации специалистовпрограмма №31 повышения квалификации специалистов «Техническая защита информации. Инструментальная и технологическая поддержка проведения фаззинг-тестирования программного обеспечения». Курс лекций разработан ФСТЭК России с участием НОУ ДПО «Центр повышения квалификации специалистов по технической защите информации» (г. Воронеж) и ФГБУН «Институт системного программирования им. В.П.Иванникова Российской академии наук» (г. Москва). Видеолекции курса подготовлены Медиа Группой «Авангард» и публикуются в продолжение проекта «ИБ-лекторий».
Программа цикла лекций: • Лекция 1. Особенности фаззинг-тестирования при проведении сертификационных испытаний • Лекция 2. Подходы к фаззинг-тестированию управляемого кода • Лекция 3. Основы динамического символьного выполнения. Поиск ошибок при помощи динамического символьного выполнения • Лекция 4. Инструментальная и технологическая поддержка проведения фаззинг-тестирования программного обеспечения • Лекция 5. Практический фаззинг Linux-приложения • Лекция 6. Распараллеливание фаззинг-тестирования ➤ Лекция 7. Введение в статический и динамический анализ драйверов Windows
Информация предназначена для зрителей старше 16 лет.