Павел Довгалюк — Анализ поверхности атаки для Java-приложений
Подробнее о Java-конференциях: — весной — JPoint: https://jrg.su/gTrwHx — осенью — Joker: https://jrg.su/h7yvG4 — — Скачать презентацию с сайта JPoint — https://jrg.su/c7KTd4 Для поиска поверхности атаки для приложений необходимо отслеживать потоки данных в них. Большинство существующих инструментов отслеживания потоков данных основаны на виртуальных машинах. Это приводит к тому, что при анализе Java-приложений можно наблюдать лишь за выполнением процессорных инструкций, но не байт-кода. В то же время для динамического анализа необходимо определять, какие функции пользовательского кода при этом выполняются. В докладе Павел рассмотрел способ извлечения имен и параметров Java-функций, выполняющихся в виртуальной машине под управлением QEMU. Кроме того, привел пример поиска поверхности атаки для Java-программ и фаззинга найденных функций.
Название:
Павел Довгалюк — Анализ поверхности атаки для Java-приложений
Категория:
Разное