Рекомендуем: Грозди.Ру. Все о вине. Рекомендуем: Nag.Ru.
Ежедневное сетевое издание о телекоммуникациях. Издаётся с 1 декабря 1997 года






Выявление уязвимостей в программном коде

Авторы: МарковАлексей, Миронов Сергей, Цирлов Валентин

Аннотация:
Сегодняшняя нормативная, методическая и инструментальная база выявления недекларированных возможностей программ не позволяет эффективно обеспечивать безопасность программных ресурсов. Данной проблемой занимаются испытательные лаборатории Минобороны, ФСБ и ФСТЭК России, однако большинство уязвимостей обнаруживаются не в соответствии с нормативными документами, а порой даже вопреки им. Мало того, имеется тенденция увеличения числа уязвимостей в программном коде. Проблемой защиты программ занимаются испытательные лаборатории Минобороны, ФСБ и ФСТЭК России, которые в своей работе опираются на Руководящий документ (РД) Гостехкомиссии России по контролю над недекларированными возможностями [1]. Однако опыт выявления авторами более 20 закладок и тысяч некорректностей кода показал, что большинство из них обнаружены не только не в соответствии с указанным документом, но и порой вопреки ему. Существующая нормативная, методическая и инструментальная база [2] выявления недекларированных возможностей в программном обеспечении не позволяет эффективно обеспечивать безопасность программ.

Темы: Безопасность программного обеспечения, Уязвимости ПО, Информационные технологии, Концепции программирования, Общие вопросы управления проектами, Программная инженерия

источник — Открытые системы, дата первопубликации — 2005-12-00, оценка рецензента — 4/5, количество переходов — 32602


Поиск публикаций
Все темы
Телекоммуникации и Интернет
Информационные технологии
Компьютерный дизайн и верстка
Юмор
История
Философия, концепции
Руководства для начинающих
Программирование
Операционные системы

Выбрать статьи автора: ,
опубликованные в период с () по (),
отсортированные по .


Советы по поиску

В работе с рубрикатором действуют следующие правила:

  • при выборе раздела, содержащего другие подрубрики, будут выведены публикации на запрошенную тему или на любую из подрубрик выбранного раздела;
  • при выборе нескольких тем, будут выведены публикации, написанные одновременно на все эти темы. Например, при выборе тем Windows 95 и Windows 98, будут показаны только те публикации, которые написаны одновременно и на тему Windows 95, и на тему Windows 98, например, статьи, посвящённые сравнению этих двух операционных систем.

Статистика библиотеки
Статей: 1751 Авторов: 546 Тем: 266
Копирование и последующее коммерческое использование информации не допускается.
Мнение редакции может не совпадать с мнением авторов.
Редакция не несёт ответственности за содержание рекламных объявлений.
© Независимый обзор провайдеров (Provider Proof Review) 1997—2025.
Концепция: Андрей Васин, Sigent 1997—1998; Александр Милицкий 1999—2014.
  Rambler's Top100 LiveInternet: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня