Контроль работоспособности процессов операционной системы KasperskyOS на базе инвариантов поведения (Игорь Сорокин, OSDAY-2024) — различия между версиями
Материал из 0x1.tv
StasFomin (обсуждение | вклад) (Новая страница: «;{{SpeakerInfo}}: {{Speaker|Игорь Сорокин}} <blockquote> </blockquote> {{VideoSection}} {{vimeoembed||800|450}} <!-- {{youtubelink|}} --> == Thesis…») |
StasFomin (обсуждение | вклад) |
||
(не показаны 4 промежуточные версии этого же участника) | |||
;{{SpeakerInfo}}: {{Speaker|Игорь Сорокин}} <blockquote> Задача мониторинга процессов с целью определения их работоспособности возникает практически во всех решениях, которые должны работать в режиме 24 на 7. Как правило такой мониторинг осуществляется за счет количественных характеристик потребляемых ресурсов ОС (процессорное время, количество памяти, количество потоков и т.п.) или по принципу watchdog. Однако, в случае срабатывания закладок или эксплуатации уязвимостей, такой мониторинг не всегда позволяет определить, что контролируемый процесс начал выполнять паразитную работу. Рассмотрим другой способ мониторинга, основанный на наблюдении за тем, как контролируемый процесс взаимодействует с внешним миром, операционной системой, необходимыми для работы сервисами. При этом обратим внимание не на количественные, а на качественные характеристики процесса, которые остаются неизменными на любых аппаратных платформах и определяются заложенной в него логикой – инвариантами корректного поведения. Покажем, как будет выглядеть архитектура такого решения на базе KasperskyOS, как формируются инварианты из исходного текста приложения. </blockquote> {{VideoSection}} {{vimeoembed|986078214|800|450}} <!-- {{youtubelink|}} -->|aOZS-2gs5QU}} == Thesis == * https://osday.ru/downloads/Sorokin.pdf {{SlidesSection}} [[File:Контроль работоспособности процессов операционной системы KasperskyOS на базе инвариантов поведения (Игорь Сорокин, OSDAY-2024).pdf|left|page=-|300px]] {{----}} [[File:{{#setmainimage:Контроль работоспособности процессов операционной системы KasperskyOS на базе инвариантов поведения (Игорь Сорокин, OSDAY-2024)!.jpg}}|center|640px]] {{LinksSection}} * <!-- <blockquote>[©]</blockquote> --> <references/> <!-- topub --> [[Категория:OSDAY-2024]] [[Категория:Draft]] |
Текущая версия на 07:59, 3 августа 2024
- Докладчик
- Игорь Сорокин
Задача мониторинга процессов с целью определения их работоспособности возникает практически во всех решениях, которые должны работать в режиме 24 на 7. Как правило такой мониторинг осуществляется за счет количественных характеристик потребляемых ресурсов ОС (процессорное время, количество памяти, количество потоков и т.п.) или по принципу watchdog. Однако, в случае срабатывания закладок или эксплуатации уязвимостей, такой мониторинг не всегда позволяет определить, что контролируемый процесс начал выполнять паразитную работу.
Рассмотрим другой способ мониторинга, основанный на наблюдении за тем, как контролируемый процесс взаимодействует с внешним миром, операционной системой, необходимыми для работы сервисами. При этом обратим внимание не на количественные, а на качественные характеристики процесса, которые остаются неизменными на любых аппаратных платформах и определяются заложенной в него логикой – инвариантами корректного поведения. Покажем, как будет выглядеть архитектура такого решения на базе KasperskyOS, как формируются инварианты из исходного текста приложения.
Содержание
Видео
Thesis
Презентация
Примечания и ссылки