Похожие презентации:
Что такое RCE_
1.
КРИТИЧЕСКАЯ УЯЗВИМОСТЬЧто такое RCE?
2.
Определение RCEЧто это?
RCE (Remote Code Execution)
Ключевые характеристики
01 Удаленный доступ
02 Выполнение произвольного кода
03 Высокий рейтинг CVSS
Почему это критично?
3.
Как работает RCE: механизм атаки01
Идентификация
02
Эксплуатация
03
Примеры векторов атаки
Command Injection
ping -c 1 user_input; rm -rf /
SQL Injection → RCE
'; EXEC xp_cmdshell('malware.exe');--
Выполнение
4.
Типы RCE уязвимостейCommand Injection
Code Injection
system("ping -c 1 " . $_GET['host']);
eval(f"calculate({user_input})")
?host=google.com; cat /etc/passwd
__import__('os').system('whoami')
Deserialization
pickle.loads(user_controlled_data)
File Upload
5.
Реальные примеры атак 2024-2025xz-utils Backdoor
CVE-2024-3094
IBM ODM
CVE-2024-22320
CVSS 10.0
Microsoft Outlook
CVSS 9.8
CyberPanel
CVE-2024-21413
CVE-2024-51567
CVSS 9.8
CVSS 9.8
6.
Последствия RCE атакПолный контроль
Кража данных
Финансовые потери
$4.45M
$5,600
Вредоносное ПО
Lateral Movement
∞
7.
Как обнаружить RCE уязвимостиSAST
Сканеры уязвимостей
OWASP ZAP
Nessus
Metasploit
DAST
Мониторинг трафика
8.
Методы защиты: Часть 1Валидация входных данных
Запрет опасных функций
eval()
exec()
system()
shell_exec()
passthru()
popen()
if not re.match(r'^[a-zA-Z0-9]+$', user_input):
raise ValueError("Invalid input")
Экранирование символов
Параметризованные запросы
query = "SELECT * FROM users WHERE id = '" + user_id + "'"
9.
Методы защиты: Часть 2Безопасная десериализация
JSON
Protocol Buffers
MessagePack
Контроль доступа
Регулярные обновления
FlatBuffers
Изолированные среды
10.
Best Practices безопасной разработкиCode Review
Обучение команды
CI/CD Интеграция
SDLC Security
1
Планирование
2
Разработка
3
Тестирование
4
Эксплуатация
Чек-листы
11.
ЗаключениеКритичность угрозы
Проактивная защита
Культура безопасности
9.8
КРИТИЧЕСКИЙ
Ключевые принципы защиты от RCE
Валидация
Запрет
Изоляция
Обновления
12.
БЕЗОПАСНОСТЬ ПРЕВЫШЕ ВСЕГОСпасибо за внимание!
Полезные ресурсы
Рекомендуемые инструменты
OWASP
OWASP ZAP
CVE Database
SonarQube
NIST
Snyk / Dependabot
да какой сука
сайт это ии
сделала