Buffer overflow támadások bemutatása, sérülékeny rendszerek készítése

Dátum
Folyóirat címe
Folyóirat ISSN
Kötet címe (évfolyam száma)
Kiadó
Absztrakt

Az informatikai rendszerek megbízható és megfelelő működéséhez elengedhetetlen azok biztonsága. Azonban sajnos számtalan olyan szoftver kerül piacra, amely rendelkezik valamilyen sérülékenységgel, amit a támadók kiaknázhatnak. A szakdolgozatom egy viszonylag kevéssé ismert, de annál nagyobb horderejű, és aránylag gyakran előforduló kibertámadási módszert, a buffer overflow támadásokat mutatja be. Az elején bevezetem a témát, és ismertetem annak relevanciáját, alapötletét. Ezt követően bemutatásra kerülnek a buffer overflow támadások alapelvei, valamint a módszer teljes megértéséhez szükséges egyéb szakmai ismereteket is részletesen tárgyalom. Ezután a stack alapú buffer overflow támadásokat ismertetem, és áttekintem a rosszindulatú személyek által használható főbb technikákat, majd áttérek az ellenük használható védekezési módszerek alapos bemutatására. Mivel egy védekezési technika sem tökéletes, ezért fontosnak tartottam pár ezeket kijátszó stratégia leírását is. Az elmélet taglalása után virtuális gépek segítségével, gyakorlati példákon keresztül demonstrálom a stack alapú buffer overflow támadásokat, és azok kivitelezését.

Leírás
Kulcsszavak
buffer, overflow, kibertámadás, sérülékenység
Forrás