لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مدل سازی تهدید: دستکاری در عمق
Threat Modeling: Tampering in Depth
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
مدل سازی تهدید به جوانب امنیتی و توسعه دهندگان نرم افزار این امکان را می دهد تا در اوایل چرخه عمر یک پروژه ، اجتناب ناپذیری - هکرهایی را که سعی در به خطر انداختن یک سیستم دارند - برطرف کنند. در این دوره ، Adam Shostack دستکاری ، مرحله دوم در چارچوب مدل سازی تهدید STRIDE را پوشش می دهد. دستکاری می تواند یکپارچگی انواع سیستم ها و ابزارها ، از اشکال زدایی گرفته تا ذخیره سازی Iocal را به خطر بیندازد. در طول این دوره ، آدام چگونگی عملکرد متفاوت تهدیدات دستکاری ، و همچنین آنچه شما می توانید در مورد آنها انجام دهید ، توصیف می کند. بیاموزید که مهاجمان چگونه می توانند در کتابخانه ها ، دستگاه های اینترنت اشیا ، سرویس های ابری و موارد دیگر دستکاری کنند.
موضوعات شامل:
دستکاری به عنوان بخشی از STRIDE
نحوه سو beاستفاده از اشکال سازها توسط مهاجمان li>
اثرات دستکاری در ذخیره سازی li>
دستکاری در جریان داده ها li>
دستکاری فیزیکی li>
دستکاری در سرویس های ابری li>
اهداف پیشگیری و کشف li>
سرفصل ها و درس ها
مقدمه
Introduction
تهدیدات دستکاری را کاهش دهید
Mitigate tampering threats
چارچوب چهار سوال
Four-question framework
به عنوان بخشی از STRIDE
Tampering as part of STRIDE
1. دست زدن به یک فرآیند
1. Tampering with a Process
اشکال زدایی و ورودی
Debuggers and input
کتابخانه ها
Libraries
سیار
Mobile
2. جلوگیری از ذخیره سازی
2. Tampering with Storage
تنظیم فضای ذخیره سازی محلی
Tampering with local storage
آدام شوستاک مشاور، کارآفرین، فنشناس، نویسنده و طراح بازی است.
او یکی از اعضای Black هیئت بازبینی کلاه، و به یافتن آسیبپذیریها و مواجهههای رایج (CVE) و بسیاری موارد دیگر کمک کرد. او در حال حاضر به سازمانهای مختلف کمک میکند تا امنیت خود را بهبود بخشند و به استارتآپها به عنوان یک شبکه مربی MACH37 Stars مشاوره میدهد. زمانی که در مایکروسافت بود، او AutoRun را در Windows Update اجرا کرد، طراح اصلی ابزار SDL Threat Modeling Tool v3 بود و بازی Elevation of Privilege را ایجاد کرد. آدام نویسنده مدل سازی تهدید: طراحی برای امنیت و همکاری href="https://www.amazon.com/New-School-Information-Security-ebook/dp/B004UAALZ0/ref=as_li_ss_tl?ie=UTF8 linkCode=ll1 tag=adamshostack-20 linkId=8ef6dabf9410004UAALZ0" ">مدرسه جدید امنیت اطلاعات.
نمایش نظرات