О книге
Представлены материалы для исследования процесса сертификации программного обеспечения. Приведены основные теоретические сведения, необходимые для проведения динамического анализа кода, а также описание процесса использования программного обеспечения, предназначенного для выполнения данного вида анализа.
Для студентов МГТУ им. Н. Э. Баумана, обучающихся по специальностям «Компьютерная безопасность», «Информационная безопасность телекоммуникационных систем», «Информационная безопасность автоматизированных систем», «Противодействие техническим разведкам».
Список литературы
- Вартанов С.П., Герасимов А.Ю. Динамический анализ программ с целью поиска ошибок и уязвимостей при помощи целенаправ-ленной генерации входных данных // Труды Института системного программирования РАН. 2014. Т. 26. С. 375–393.
- Ермаков М.К., Герасимов А.Ю. Avalanche: применение парал-лельного и распределенного динамического анализа программ для ускорения поиска дефектов и уязвимостей // Труды Института системного программирования РАН. 2013. Т. 25. С. 29–38
- Исаев И.К., Сидоров Д.В. Применение динамического анализа для генерации входных данных, демонстрирующих критические ошибки и уязвимости в программах // Программирование. 2010. № 4. С. 51–67
- Саттон М., Грин А., Амини П. Fuzzing. Исследование уязвимо-стей методом грубой силы. СПб.: Символ-Плюс, 2009. 560 с
- Avalanche: Применение динамического анализа для автома-тического обнаружения ошибок в программах, использующих сетевые сокеты / И.К. Исаев, Д.В. Сидоров, А.Ю. Герасимов, М.К. Ермаков // Труды Института системного программирования РАН. 2011. Т. 21. С. 55–70
- Baldoni R., Coppa E., Cono D’Elia D., Demetrescu C., Finocchi I. A survey of symbolic execution techniques. CoRR, abs/1610.00502, 2016.
- Driller: Augmenting Fuzzing Through Selective Symbolic Execu-tion / N. Stephens, J. Grosen, C. Salls, A. Dutcher, R. Wang, J. Corbetta, Y. Shoshitaishvili, C. Kruegel, G. Vigna // URL: http://www.cs.ucsb.edu/ ~chris/research/doc/ndss16_driller.pdf
- Godefroid P., Levin M., Molnar D. SAGE: Whitebox Fuzzing for Security Testing. 2012. 55 p.