Similar presentations:
Лекция 4. Уязвимости ПО (1) (1)
1. Объекты уязвимости
2. Уязвимости
ошибки, допущенные программистами наэтапе разработки программного обеспечения.
Они позволяют злоумышленникам получить
незаконный доступ к функциям программы
или хранящимся в ней данным.
Изъяны могут появиться на любом этапе
жизненного цикла, от проектирования до
выпуска готового продукта.
3. Случаи появления уязвимостей
Программистынарочно оставляют лазейки
для проведения отладки и настройки
Применение средств разработки различного
происхождения
Добавление
в состав ПО сторонних
компонентов или свобно распространяемого
кода
Наличие
инсайдеров
в
команде
программистов-
4. Классификация уязвимостей программ
Ошибки, допущенные при проектировании(неточности алгоритмов, закладки,
несогласованности в интерфейсе между разными
модулями или в протоколах взаимодействия с
аппаратной частью, внедрение неоптимальных
технологий)
Уязвимости реализации (некорректная организация
вычислительного процесса, синтаксические и
логические дефекты. При этом имеется риск, что
изъян приведет к переполнению буфера или
появлению неполадок иного рода)
Ошибки конфигурации аппаратной части и ПО
5. Риски использования уязвимых программ
Пользователь получает по электронной почтефишинговое письмо от внушающего доверие
отправителя.
В письмо вложен файл c эксплойтом.
Если пользователь предпринимает попытку открытия
файла, то происходит заражение компьютера
вирусом, трояном (шифровальщиком) или другой
вредоносной программой.
Киберпреступники получают несанкционированный
доступ к системе.
Происходит кража ценных данных.
6. Технология Security Development Lifecycle (SDL)
При проектировании программного обеспеченияспециалисты по ИБ и программисты моделируют
киберугрозы с целью поиска уязвимых мест. В ходе
программирования
в
процесс
включаются
автоматические средства, сразу же сообщающие о
потенциальных изъянах. Разработчики стремятся
значительно ограничить функции, доступные
непроверенным пользователям, что способствует
уменьшению поверхности атаки.
7. Как минимизировать влияние уязвимостей и ущерб от них
Оперативноустанавливать
выпускаемые
разработчиками
исправления
(патчи)
для
приложений
или
(предпочтительно)
включить
автоматический режим обновления.
По
возможности не устанавливать сомнительные
программы, чье качество и техническая поддержка
вызывают вопросы.
Использовать специальные сканеры уязвимостей или
специализированные
функции
антивирусных
продуктов, позволяющие выполнять поиск ошибок
безопасности и при необходимости обновлять ПО.
8. Эксплойты
Компьютернаяпрограмма
или
её
фрагмент,
использующий уязвимости в ПО и применяемые для
проведения атаки на вычислительную систему
9. Загрузка drive-by
Загрузка вредоносного ПО с веб-сайтов без ведомапользователя. Два этапа:
1. Пользователь попадает на легальный сайт, содержащий
вредоносный код
2. Вредоносный код перенаправляет запрос на сторонний
сервер, на котором хранится эксплойт.
3. Эти эксплойты могут быть нацелены на уязвимости веб-
браузера, его незащищенные встраиваемые модули
(плагины), уязвимости элементов управления Active-X
или бреши в защите стороннего ПО.
10. Распределение угроз посредством страниц загрузки drive-by
11. Бэкдоры (backdoors)
Разновидность вредоносных программ, атакже
утилиты
скрытого
доступа
к
компьютеру,
специально
созданные
разработчиками
для
выполнения
несанкционированных действий.
12. Классификация бэкдоров
программными;аппаратными.
13. Аппаратные импланты
Применяютсякомпаниями-изготовителями
различной аппаратной начинки, они внедряют
ее на одном из производственных этапов.
Такие бэкдоры не исчезают при замене или
обновлении ПО, не обнаруживаются при
сканировании
кода,
при
проверке
антивирусной программой.
14. Бэкдоры программного типа
Могут также попасть в систему от компанииизготовителя (программные импланты), ночаще это происходит при прямом участии
пользователя.
Владелец
ПК
может
неосознанно
установить
его
из
прикрепленного к письму файла, или вместе с
загружаемыми файлами из файлообменника.
15. Способы взаимодейтсвия
«клиент-сервер»соединение – BindShell;
бэкдор
вредонос
сам соединяется
преступника – Back Connect;
с
ожидает
компьютером
зловред и устройство хакера производят обмен
данными с помощью дополнительного сервера –
Middle Connect.
16. Объект воздействия
компьютерыи
рядовых
пользователей, и коммерческих
структур,
государственных
учреждений, предприятий и т.п.
17. Источник угрозы
загрузкавладельцем компьютера с каким-либо
файлом
могут
быть интегрированными в программу или
приложение, они проникают в систему при их
установке и активируются при запуске.
хулиганы,
запускающие
бэкдоры
с
целью
развлечения, мошенники, желающие получить
персональные данные.
программисты специально оставляют бэкдоры в ПО
для осуществления диагностики и последующего
устранения недочетов
18. Анализ риска
Защитить свой компьютер от проникновениявредоносов можно, если использовать фаервол,
анализировать подозрительные активности,
проводить аудит системы.
Необходимо обновлять операционную систему и ПО,
пользоваться антивирусными программами от
известных разработчиков,
проверять компьютер на вирусы дополнительными
утилитами.
19. Недекларированные возможности
Или программы-импланты.Преднамеренно
видоизмененная
часть
программного
обеспечения,
благодаря
которой
можно
получить
скрытый
несанкционированный доступ в безопасную
компьютерную систему.
20. Классификация недекларированных возможностей (программ-имплантов)
Полныйдоступ к удаленному компьютеру
или системе.
Кража
паролей
кейлоггера.
доступа,
т.е.
функции
Несанкционированные изменение данных и
вывод из строя компьютерных систем.
21. Объекты внедрения программных имплантов
Компьютеры и серверыТелекоммуникационное оборудование
Бортовые и промышленные компьютеры
22. Источники угрозы
Программы,разработанные
непосредственно
в
подразделениях
госструктур, либо по их заказу.
Программы,
подлежащие государственной
сертификации.
Программы-мессенджеры,
в
особенности
средней популярности.
Программное
обеспечение для
военного и двойного назначения.
техники
23. Ошибки конфигурации программ
некорректнаянастройка
программного
обеспечения (избыточные права доступа,
открытые порты или интерфейсы и т.п.), в
результате которой компьютерная система
или данные могут быть скомпрометированы.
24. Классификация ошибок конфигурации программ
Неполадки логического типаСистемные ошибки
Нарушение целостности структуры данных
Оставленные
активными отладочные переключатели для
внесения изменений в готовый продукт и исправления
обнаруженных сбоев.
В
Windows 10 встречаются недочеты в текстовых файлах,
содержащих данные об основных параметрах конфигурации.
Полное
отсутствие антивирусных программ или устаревшие
сигнатурные базы.
25. Объект воздействия
параметры,связанные с функционированием ОС
Windows, серверного программного обеспечения,
программных продуктов 1С и других решений,
использующих
многоуровневые
инженерные
расчеты и гиперссылки.
устаревшие
версии компонентов операционной
системы и иного программного обеспечения, а
также системный реестр.
26. Причины возникновения ошибок конфигурации
неточностив программном коде, дизайне или
реализации, допущенные в процессе разработки и
написания программы;
неверная инсталляция продукта или несоблюдение
рекомендаций разработчиков (например, закрыть
запущенные приложения в процессе установки или
отключить интернет);
внешние факторы: перебои с питанием компьютера
или подключенного к нему оборудования, неверная
работа драйверов или иных компонентов ОС;
27. Причины возникновения ошибок конфигурации
переполнениежесткого диска или памяти, в
результате чего проведенные изменения не
сохраняются полностью;
халатность,
неопытность пользователей или
умышленное причинение вреда сообщниками
злоумышленников;
случайное
или
намеренное
внешнее
вмешательство с целью вызвать сбой и внедрить
сторонний
код,
запустить
вредоносную
программу.
28. Анализ риска появления ошибок конфигурации
Если при установке или запуске появилосьсообщение
об
обнаруженной
ошибке
конфигурации,
необходимо
выполнить
следующие действия:
Проверить
совместимость инсталлируемого
программного обеспечения с операционной
системой и ее компонентами;
Попробовать запустить приложение с правами
администратора.
Перезагрузить компьютер;
29. Анализ риска появления ошибок конфигурации
Проверитьверсии служебных компонентов,
необходимых для работы программ;
Проверить реестр на соответствие параметров,
связанных
с
проблемным
значениям по умолчанию.
Если
приложением,
вышеперечисленные шаги не дали
требуемого результата, можно попытаться
переустановить приложение.
informatics