Объекты уязвимости
Уязвимости
Случаи появления уязвимостей
Классификация уязвимостей программ
Риски использования уязвимых программ
Технология Security Development Lifecycle (SDL)
Как минимизировать влияние уязвимостей и ущерб от них
Эксплойты
Загрузка drive-by
Распределение угроз посредством страниц загрузки drive-by
Бэкдоры (backdoors)
Классификация бэкдоров
Аппаратные импланты
Бэкдоры программного типа
Способы взаимодейтсвия
Объект воздействия
Источник угрозы
Анализ риска
Недекларированные возможности
Классификация недекларированных возможностей (программ-имплантов)
Объекты внедрения программных имплантов
Источники угрозы
Ошибки конфигурации программ
Классификация ошибок конфигурации программ
Объект воздействия
Причины возникновения ошибок конфигурации
Причины возникновения ошибок конфигурации
Анализ риска появления ошибок конфигурации
Анализ риска появления ошибок конфигурации
102.95K
Category: informaticsinformatics

Лекция 4. Уязвимости ПО (1) (1)

1. Объекты уязвимости

2. Уязвимости

ошибки, допущенные программистами на
этапе разработки программного обеспечения.
Они позволяют злоумышленникам получить
незаконный доступ к функциям программы
или хранящимся в ней данным.
Изъяны могут появиться на любом этапе
жизненного цикла, от проектирования до
выпуска готового продукта.

3. Случаи появления уязвимостей

Программисты
нарочно оставляют лазейки
для проведения отладки и настройки
Применение средств разработки различного
происхождения
Добавление
в состав ПО сторонних
компонентов или свобно распространяемого
кода
Наличие
инсайдеров
в
команде
программистов-

4. Классификация уязвимостей программ

Ошибки, допущенные при проектировании
(неточности алгоритмов, закладки,
несогласованности в интерфейсе между разными
модулями или в протоколах взаимодействия с
аппаратной частью, внедрение неоптимальных
технологий)
Уязвимости реализации (некорректная организация
вычислительного процесса, синтаксические и
логические дефекты. При этом имеется риск, что
изъян приведет к переполнению буфера или
появлению неполадок иного рода)
Ошибки конфигурации аппаратной части и ПО

5. Риски использования уязвимых программ

Пользователь получает по электронной почте
фишинговое письмо от внушающего доверие
отправителя.
В письмо вложен файл c эксплойтом.
Если пользователь предпринимает попытку открытия
файла, то происходит заражение компьютера
вирусом, трояном (шифровальщиком) или другой
вредоносной программой.
Киберпреступники получают несанкционированный
доступ к системе.
Происходит кража ценных данных.

6. Технология Security Development Lifecycle (SDL)

При проектировании программного обеспечения
специалисты по ИБ и программисты моделируют
киберугрозы с целью поиска уязвимых мест. В ходе
программирования
в
процесс
включаются
автоматические средства, сразу же сообщающие о
потенциальных изъянах. Разработчики стремятся
значительно ограничить функции, доступные
непроверенным пользователям, что способствует
уменьшению поверхности атаки.

7. Как минимизировать влияние уязвимостей и ущерб от них

Оперативно
устанавливать
выпускаемые
разработчиками
исправления
(патчи)
для
приложений
или
(предпочтительно)
включить
автоматический режим обновления.
По
возможности не устанавливать сомнительные
программы, чье качество и техническая поддержка
вызывают вопросы.
Использовать специальные сканеры уязвимостей или
специализированные
функции
антивирусных
продуктов, позволяющие выполнять поиск ошибок
безопасности и при необходимости обновлять ПО.

8. Эксплойты

Компьютерная
программа
или
её
фрагмент,
использующий уязвимости в ПО и применяемые для
проведения атаки на вычислительную систему

9. Загрузка drive-by

Загрузка вредоносного ПО с веб-сайтов без ведома
пользователя. Два этапа:
1. Пользователь попадает на легальный сайт, содержащий
вредоносный код
2. Вредоносный код перенаправляет запрос на сторонний
сервер, на котором хранится эксплойт.
3. Эти эксплойты могут быть нацелены на уязвимости веб-
браузера, его незащищенные встраиваемые модули
(плагины), уязвимости элементов управления Active-X
или бреши в защите стороннего ПО.

10. Распределение угроз посредством страниц загрузки drive-by

11. Бэкдоры (backdoors)

Разновидность вредоносных программ, а
также
утилиты
скрытого
доступа
к
компьютеру,
специально
созданные
разработчиками
для
выполнения
несанкционированных действий.

12. Классификация бэкдоров

программными;
аппаратными.

13. Аппаратные импланты

Применяются
компаниями-изготовителями
различной аппаратной начинки, они внедряют
ее на одном из производственных этапов.
Такие бэкдоры не исчезают при замене или
обновлении ПО, не обнаруживаются при
сканировании
кода,
при
проверке
антивирусной программой.

14. Бэкдоры программного типа

Могут также попасть в систему от компанииизготовителя (программные импланты), но
чаще это происходит при прямом участии
пользователя.
Владелец
ПК
может
неосознанно
установить
его
из
прикрепленного к письму файла, или вместе с
загружаемыми файлами из файлообменника.

15. Способы взаимодейтсвия

«клиент-сервер»
соединение – BindShell;
бэкдор
вредонос
сам соединяется
преступника – Back Connect;
с
ожидает
компьютером
зловред и устройство хакера производят обмен
данными с помощью дополнительного сервера –
Middle Connect.

16. Объект воздействия

компьютеры
и
рядовых
пользователей, и коммерческих
структур,
государственных
учреждений, предприятий и т.п.

17. Источник угрозы

загрузка
владельцем компьютера с каким-либо
файлом
могут
быть интегрированными в программу или
приложение, они проникают в систему при их
установке и активируются при запуске.
хулиганы,
запускающие
бэкдоры
с
целью
развлечения, мошенники, желающие получить
персональные данные.
программисты специально оставляют бэкдоры в ПО
для осуществления диагностики и последующего
устранения недочетов

18. Анализ риска

Защитить свой компьютер от проникновения
вредоносов можно, если использовать фаервол,
анализировать подозрительные активности,
проводить аудит системы.
Необходимо обновлять операционную систему и ПО,
пользоваться антивирусными программами от
известных разработчиков,
проверять компьютер на вирусы дополнительными
утилитами.

19. Недекларированные возможности

Или программы-импланты.
Преднамеренно
видоизмененная
часть
программного
обеспечения,
благодаря
которой
можно
получить
скрытый
несанкционированный доступ в безопасную
компьютерную систему.

20. Классификация недекларированных возможностей (программ-имплантов)

Полный
доступ к удаленному компьютеру
или системе.
Кража
паролей
кейлоггера.
доступа,
т.е.
функции
Несанкционированные изменение данных и
вывод из строя компьютерных систем.

21. Объекты внедрения программных имплантов

Компьютеры и серверы
Телекоммуникационное оборудование
Бортовые и промышленные компьютеры

22. Источники угрозы

Программы,
разработанные
непосредственно
в
подразделениях
госструктур, либо по их заказу.
Программы,
подлежащие государственной
сертификации.
Программы-мессенджеры,
в
особенности
средней популярности.
Программное
обеспечение для
военного и двойного назначения.
техники

23. Ошибки конфигурации программ

некорректная
настройка
программного
обеспечения (избыточные права доступа,
открытые порты или интерфейсы и т.п.), в
результате которой компьютерная система
или данные могут быть скомпрометированы.

24. Классификация ошибок конфигурации программ

Неполадки логического типа
Системные ошибки
Нарушение целостности структуры данных
Оставленные
активными отладочные переключатели для
внесения изменений в готовый продукт и исправления
обнаруженных сбоев.
В
Windows 10 встречаются недочеты в текстовых файлах,
содержащих данные об основных параметрах конфигурации.
Полное
отсутствие антивирусных программ или устаревшие
сигнатурные базы.

25. Объект воздействия

параметры,
связанные с функционированием ОС
Windows, серверного программного обеспечения,
программных продуктов 1С и других решений,
использующих
многоуровневые
инженерные
расчеты и гиперссылки.
устаревшие
версии компонентов операционной
системы и иного программного обеспечения, а
также системный реестр.

26. Причины возникновения ошибок конфигурации

неточности
в программном коде, дизайне или
реализации, допущенные в процессе разработки и
написания программы;
неверная инсталляция продукта или несоблюдение
рекомендаций разработчиков (например, закрыть
запущенные приложения в процессе установки или
отключить интернет);
внешние факторы: перебои с питанием компьютера
или подключенного к нему оборудования, неверная
работа драйверов или иных компонентов ОС;

27. Причины возникновения ошибок конфигурации

переполнение
жесткого диска или памяти, в
результате чего проведенные изменения не
сохраняются полностью;
халатность,
неопытность пользователей или
умышленное причинение вреда сообщниками
злоумышленников;
случайное
или
намеренное
внешнее
вмешательство с целью вызвать сбой и внедрить
сторонний
код,
запустить
вредоносную
программу.

28. Анализ риска появления ошибок конфигурации

Если при установке или запуске появилось
сообщение
об
обнаруженной
ошибке
конфигурации,
необходимо
выполнить
следующие действия:
Проверить
совместимость инсталлируемого
программного обеспечения с операционной
системой и ее компонентами;
Попробовать запустить приложение с правами
администратора.
Перезагрузить компьютер;

29. Анализ риска появления ошибок конфигурации

Проверить
версии служебных компонентов,
необходимых для работы программ;
Проверить реестр на соответствие параметров,
связанных
с
проблемным
значениям по умолчанию.
Если
приложением,
вышеперечисленные шаги не дали
требуемого результата, можно попытаться
переустановить приложение.
English     Русский Rules