Содержание
- Введение 1
- Теоретические основы обнаружения недекларированных возможностей 2
- - Методы статического анализа кода 2.1
- - Методы динамического анализа 2.2
- - Реверс-инжиниринг и анализ сетевого трафика 2.3
- Классификация и анализ рисков недекларированных возможностей 3
- - Типы недекларированных возможностей и их классификация 3.1
- - Анализ рисков безопасности 3.2
- - Векторы атак и методы эксплуатации 3.3
- Практическое обнаружение недекларированных возможностей: примеры и анализ 4
- - Анализ веб-приложений 4.1
- - Анализ настольных и мобильных приложений 4.2
- - Анализ встроенного ПО 4.3
- Рекомендации по предотвращению и устранению недекларированных возможностей 5
- - Безопасная разработка и кодирование 5.1
- - Аудит и тестирование безопасности 5.2
- - Мониторинг и реагирование на инциденты 5.3
- Заключение 6
- Список литературы 7