Павел Довгалюк — Исследование поверхности атаки приложений с помощью Natch

Ближайшая конференция: SafeCode 2024 Autumn, 30 октября (online) Подробности:
— — Natch можно использовать для анализа поверхности атаки систем, включающих компоненты на C/C++, Go, Python и Java. Для них определяются стеки вызовов функций, обрабатывающих чувствительные или недоверенные данные. Также из системы извлекаются все данные о выполняющихся процессах и системных вызовах. Строятся графы взаимодействия программ и модулей для процесса обработки чувствительных или недоверенных данных. Natch также логирует все дисковые и сетевые операции в системе для последующего анализа.

Смотрите также