Black Hat: Tænk som en hacker

Hvis man vil lave sikker software, bliver man nødt til at vide, hvordan en angriber tænker. Sikkerhedseksperter forsøger nu at tænke i angrebsmønstre, der kan hjælpe udviklerne.

Skal man forhindre it-angreb, skal man mere end bare være opmærksom på de svagheder, som en potentiel angriber kan udnytte.

Man skal også bestræbe sig på at forstå det enkelte angreb og dets motiv, metode, værktøjer og det ønskede resultat.

Softwareudviklerne skal bruge de oplysninger, så sikkerheden kan bygges ind i applikationerne allerede i designfasen, siger Sean Barnum, ledende konsulent hos Cigital, et software sikkerhedskonsulent-firma.

Sean Barnum talte på Black Hat konferencen i torsdags under et oplæg om angrebsmønstre.

"Angrebsmønstrene er rigtig gode vejledere, når man skal implementere sikkerhedskoder og underbygge kodernes sikkerhed, siger Sean Barnum.

"Man har brug for et ekstra godt kig på angriberens perspektiv og det skal bruges til at bygge bedre sikkerheds-systemer.”

Han mener, at angrebsmønstrene kan hjælpe de udviklgere, der skal bygge sikre koder.

”De her redskaber er en kombination af diagrammer, uddrag af koder og nedskrevne beskrivelser. Det illustrerer de teknikker, som hackeren bruger til at ødelægge software med,” siger han

På nuværende tidspunkt har det amerikanske Department of Homeland Security (DHS) finansieret et projekt der hedder Common Attack Pattern Enumeration and Classification (CAPEC), der skal indsamle og klassificere angrebsmønstre og gøre dem lettilgængelige for udviklere.

Sean Barnum, som arbejder med DHS på projektet, siger, at en hjemmeside med mere information om CAPEC kommer op at køre allerede i løbet af denne uge.

Oversat af Ditte Thøgersen




IT-JOB

Schilling ApS

Tech teamlead - Backend

Cognizant Technology Solutions Denmark ApS

Kinaxis Solution Architect

Netcompany A/S

Test Consultant
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Skab værdi med produktkonfiguration i Dynamics 365

Deltag i dette webinar og lær, hvordan du kan skabe øget værdi gennem produktkonfiguration med Microsoft Dynamics 365 standard konfigurator og Easy Creator. Eksperter fra CGI vil dele deres indsigt i, hvordan produktkonfiguration kan optimere processer, forbedre kvalitet og øge kundetilfredshed.

05. februar 2025 | Læs mere


Sådan automatiserer du med Copilot

Høst fordelene og sæt strøm til processerne med Microsofts alsidige AI-assistent.

06. februar 2025 | Læs mere


Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere