AM_Bot

Аналитика: Программные закладки в бизнес-приложениях

В этой теме 3 сообщения

Программные закладкиВ большинстве компаний используются модифицированные или разработанные самостоятельно бизнес-приложения. При этом чистота исходного кода никак не контролируется. В таких условиях ничто не мешает программисту-инсайдеру незаметно установить скрытую программную закладку, которая будет активирована в нужный момент. Отсюда возникает существенные риски, о которые говорить пока как-то непринято.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Влияние информационных технологий на бизнес-процессы до сих пор остаётся недооцененным, особенно это проявляется в огромном доверии, которое получают от бизнеса ИТ специалисты. При этом стоит обобщить и сказать о специалистах всех специальностей ИТ, которые имеются на предприятии.

В приведённых, автором, примерах видно, что пути появления программных закладок могут быть различны как внутренние (основные источники недобросовестные программисты, администраторы, инженеры) так и внешние. И если путь извне можно перекрыть или сделать более контролируемым, то путь изнутри перекрыть крайне сложно, а если злоумышленник имеет возможность влиять не только на исходные тексты бизнес-приложений, но и на работу готового приложения, то контроль практически невозможен. Организационные и технические методы тут будут бессильны.

Новаторские подходы, приведённые автором в статье, помогут решить проблему, но только в одном случае: если будет жесткое разделение труда и контроль за бизнес-приложением на всех этапах его жизненного цикла (возникновение потребности в бизнес –приложении, анализ требований, разработка, эксплуатация и сопровождение)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

тема актуальна. Вопрос поднимался неоднократно, но какого - либо внятного решения так и не обрел. Можно вспомнить про закладки в софте яблокофона, когда персональные данные пользователей, а также их серфинг просто сливаются рекламщикам. Есть и еще примеры. Видимо потому в ряде западных стандартов появилось требование обязательного просмотра итогового кода сертифицированными специалистами. Однако при достаточно большом количестве строк такого кода тривиальный просмотр уже не является решением Тут необходимо искать решения в какой - либо автоматизации этого вопроса.

Более того, необходимо однозначное разделение подразделений разработки, тестировщиков и имплементаторов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • kvoter
      Уважаемые посетители и завсегдатаи  уважаемого Форума! Прошу совета вашего.Суть проблемы : В этом году приобрёл бюджетный ноутбук ASUS 541.До этого  времени пользовался обычным, уже старым ПК. Никаких смартфонов-айфонов не имею.Просто где-то лежит старый кнопочный мобильник....Пользуюсь. Роутер(UPVEL- UR309) подсоединил к PON-терминалу в обычной шлакобетонной квартире.(Нас "массово" переводили на оптоволокно). Примерно полгода назад обратил внимание на то,что индикатор Wi-Fi постоянно светится.Этот роутер я покупал в крупнейшей сети нашего города уже как два года тому назад про запас(цена устроила-низкая) и сразу решил,что никаким Wi-Fi пользоваться не буду. Проложил витые пары по квартирке и подключился к обычным сетевым портам на роутере. Но настроить мне ничего так и не удалось.Вызвал Специалиста от Главнейшего провайдера страны,который предоставляет услугу Интернета гражданам. Спец, примерно, около часа настраивал этот несчастный роутер.Отключил и Wi-Fi .Спасибо ему! Никак ничего и не светилось. Но вот уже как полгода, примерно, "зажегся" этот индикатор.Я звонил в техПоддержку UPVEL;своего Провайдера;техПоддерку компании MICROSOFT(у меня на машинках Лицензионная Win10.Да и всего мало-но Лицензия) Самое интересное-вот недавно вытащил из разъёмов Роутера все кабели:"огонёк" Wi-Fi продолжал светиться. И ответ был  мне от одного консультанта:"всё работает-ну и чУдно!И больше не беспокойте нас!" (Сразу скажу-с Некоторыми из СервисЦентров я знаком:ничего из другого, даже нового оборудования(я физ.лицо, ну или "частное", не починили,только за диагностику "содрали три шкуры"... И вызов Настройщика прилично теперь по цене стоит. Может -действительно на этот"глазок" забить? Жизнь ведь продолжается...
    • AM_Bot
      Хакеры из Китая обнаружили метод обхода блокировки iOS, позволяющий получить действующий ПИН-код от смартфона. Описание способа взлома разместил на своём канале популярный видеоблогер EverythingApplePro. Читать далее
    • AM_Bot
      Президент США Дональд Трамп сообщил в заявлении, что решил преобразовать Киберкомандование США в отдельную полноценную структуру из подразделения Стратегического командования. Читать далее
    • demkd
      сделаю x64 версию restore проверю, а abr будет просто копировать в тот же каталог.
    • Dragokas
      Ну, обычные x64-разрядные программы, там нормально запускаются, тот же FRST. Здесь ведь не нужно службы. Ваш x32 restore.exe отрабатывает нормально без ошибок под x32 Windows RE. Так что простого копирования, думаю, должно быть достаточно.