Программа, которая опережает хакеров: в НовГУ разработали систему поиска уязвимостей в ПО

Natch находит бреши в коде ещё до их использования киберпреступниками

Учёные Новгородского государственного университета имени Ярослава Мудрого (НовГУ) совместно с Институтом системного программирования РАН разработали уникальный инструмент для выявления потенциальных уязвимостей в программном обеспечении ещё на этапе его создания. Программа под названием Natch отслеживает опасные участки кода до того, как ими смогут воспользоваться злоумышленники.

Особенность Natch заключается в полном системном подходе к анализу. Программа помечает данные, поступающие извне, и в реальном времени отслеживает их путь через все процессы и функции системы. Например, если текстовый файл с адресом сайта передаётся через несколько программ и в итоге выходит в сеть, Natch визуализирует всю цепочку, позволяя разработчикам сразу увидеть потенциально опасные участки кода.

Результаты анализа выводятся в браузере через графический интерфейс с показом вызовов функций, обмена данными между процессами и временных меток.

Существующие методы анализа безопасности имеют ограничения. Статический анализ проверяет исходный код без запуска программы и не учитывает её реальное поведение, а динамический — фиксирует выполнение функций, но не определяет, обрабатывают ли они именно опасные внешние данные. Natch объединяет оба подхода, создавая детальную карту потенциальных угроз без модификации исходного кода, что исключает искажение работы программы.

Читайте ещё материалы по теме:

09:41 Новости
«Госуслуги» стали приёмной комиссией: заявления в вузы и колледжи принимают онлайн Портал помогает отслеживать этапы поступления в личном кабинете
07:05 Новости
GG WB не случилось: Wildberries поставила игровые планы на паузу Выход на рынок гейминга оценивали в 2,5 миллиарда рублей, но риск оказался слишком высоким
21 июн 12:00 Новости
«Умный номер»: Яндекс представил решение с Алисой для гостиничного бизнеса ИИ-консьерж расскажет о спа, включит «Кинопоиск» и выключит свет по голосовой команде
20 июн 12:17 Новости
Импортозамещение: Газпромбанк перешел на российскую систему управления базами данных Postgres Банк отказался от гибридной инфраструктуры и полностью импортозаместил критическую IT-систему
20 июн 10:33 Новости
Программу СПО по разработке видеоигр запустят в Советском политехническом колледже ХМАО Обучение продлится почти четыре года по новому федеральному стандарту
Источники:
ТАСС

Сейчас на главной