Добро пожаловать на BlackSAMP - ФОРУМ

  • Приватные и секретные разделы доступны только зарегистрированным пользователям.

    Вся важная информация в нашем ТГ: t.me/gtablack

    На данном форуме запрещено публиковать контент нарушающий Российское законодательство, за это последует блокировка ФА.

Техника STRIDE

Количество просмотров: 27

0xDA0F00D

Администратор
Администратор
Регистрация
18 Авг 2024
Сообщения
179
Решения
7
Реакции
35
Баллы
48
Возраст
19
Адрес
0xC8D4C0
Ребята из Binarly попытались применить технику STRIDE для своего фреймворка анализа UEFI-прошивок. В отличие от LLM данная техника позволяет быстрее анализировать функции (актуально для большого кол-ва бинарников с тысячами функций).
STRIDE – это методология моделирования угроз, разработанная Microsoft для выявления и устранения уязвимостей в приложениях и системах. Она представляет собой набор из шести категорий угроз, каждая из которых помогает выявить потенциальные проблемы безопасности.
Статья: https://www.binarly.io/blog/type-in...-from-hidden-semantics-to-structured-insights
STRIDE: GitHub - hgarrereyn/STRIDE: simple type recognition in decompiled executables
 
Сверху Снизу