Archive for February 2nd, 2009

2
Feb

feedback from Source Code Programming Security, take 1

   Posted by: cristina_crow    in Uncategorized

…si SPER ca “take 2″ sa inceapa cu “l-am luat!”

Pentru ca “domnu’ Profesor Universitar” care isi da copy-paste de pe wikipedia in slide-uri, fara sa se oboseasca sa traduca…nemaivorbind sa si explice ceva, ne-a dat niste subiecte de-ti statea mintea in loc, chit ca ai fi programator C/C++, ceea ce nu se intampla cu 99% dintre masteranzii de la Information Security.

Ca sa aveti o idee, lucruri pe care trebuia sa le stim:

- clase de memorie si lucrul cu clase de memorie si tipuri default, in si in afara blocurilor de cod;
- tipuri de obfuscatoare si metode de obfuscare;
- cum se initializeaza si cum se folosesc referintele la diverse tipuri de date;
- calcule pe pointeri de diferite tipuri;
- diverse tipuri de indirectari;
- detalii despre concepte ca strong type, strong name, managed code, late binding;
- detalii despre MSIL si cum se face obfuscarea in C#.NET;
- evaluarea politicilor de securitate in CLR v1 si v2 din platforma .NET
- tehnici de protectie impotriva atacurilor de tip SQL Injection;
- Stack Guard, PointGuard, LibSafe, stack walking;
- recunoasterea si evitarea vulnerabilitatilor de tip heap/stack overrun, integer underflow/overflow
samd…samd…

Si, inca asta nu e cel mai greu exam din sesiunea asta. Vine cel de Tehnologii Virus si Anti-virus…iar daca-l iei pe-ala se zice ca ai terminat masteru’.

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Tags: ,