{"id":5462,"date":"2019-11-12T09:36:54","date_gmt":"2019-11-12T09:36:54","guid":{"rendered":"http:\/\/shopifycoders.in\/demo\/nordiccyber\/?page_id=5462"},"modified":"2019-11-19T09:16:31","modified_gmt":"2019-11-19T09:16:31","slug":"reverse-engineering-of-application","status":"publish","type":"page","link":"https:\/\/nordicresilience.dk\/da\/reverse-engineering-of-application\/","title":{"rendered":"REVERSE ENGINEERING AF APPLIKATION"},"content":{"rendered":"[vc_row full_width=&#8221;stretch_row&#8221; css=&#8221;.vc_custom_1573550876740{padding-top: 50px !important;padding-bottom: 0px !important;background-color: #111d2e !important;}&#8221;][vc_column]<div class=\"vcex-module vcex-heading vcex-heading-plain\" style=\"color:#ffffff;font-family:&quot;Quantico&quot;;font-size:32px;font-weight:700;\"><span class=\"vcex-heading-inner clr\">HVORFOR<\/span><\/div><div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_raw_html]JTNDZGl2JTIwY2xhc3MlM0QlMjJ0aXRsZS1ib3JkZXJlZDElMjIlM0UlMEElM0NkaXYlMjBjbGFzcyUzRCUyMnRpdGxlLWlubmVyMSUyMiUzRSUzQyUyRmRpdiUzRSUwQSUzQyUyRmRpdiUzRQ==[\/vc_raw_html]<div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_column_text]I dagens verden af \u200b\u200bcybersikkerhed afd\u00e6kkes og offentligg\u00f8res et stadig st\u00f8rre antal nye s\u00e5rbarheder (CVE&#8217;er) hver dag.[\/vc_column_text]<div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_single_image image=&#8221;5564&#8243; alignment=&#8221;center&#8221;]<div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_column_text]Efterh\u00e5nden som vores f\u00e6rdigheder og teknologi \u00f8ges, er vi som samfund blevet bedre til at opdage s\u00e5rbarheder i forskellige teknologier. Dette g\u00e6lder naturligvis b\u00e5de for White Hats og Black Hats (ogs\u00e5 kendt som IT-sikkerhedsprofessionelle og ondsindede hackere). For at forhindre hackere i at misbruge s\u00e5rbarheder i en organisations software er det fornuftigt at finde disse s\u00e5rbarheder f\u00f8rst og udbedre dem.<\/p>\n<p>Processen med reverse engineering af en bin\u00e6r applikation g\u00f8r n\u00f8jagtigt dette. Nordic Resilience anbefaler en organisation at udf\u00f8re en reverse engineering af en bin\u00e6r applikation, hvis \u00e9n eller begge af \u200b\u200bdisse scenarier er g\u00e6ldende:<\/p>\n<p>En organisation har selv udviklet en bin\u00e6r applikation, der eksisterer p\u00e5 flere v\u00e6rter i IT-infrastrukturen eller \u00e9n enkelt v\u00e6rt i deres DMZ.<\/p>\n<ol start=\"2\">\n<li>En organisation bruger en bin\u00e6r applikation fra en tredjepart, som ikke har gennemg\u00e5et en reverse engineering sikkerhedsgennemgang.<\/li>\n<li>En organisation har selv udviklet en bin\u00e6r applikation, der eksisterer p\u00e5 flere v\u00e6rter i IT-infrastrukturen eller \u00e9n enkelt v\u00e6rt i deres DMZ.<\/li>\n<li>En organisation bruger en bin\u00e6r applikation fra en tredjepart, som ikke har gennemg\u00e5et en reverse engineering sikkerhedsgennemgang.<\/li>\n<\/ol>\n<p>Hvis Nordic Resilience kontrollerer en tredjeparts bin\u00e6r applikation, bruger vi den s\u00e5kaldte ansvarlige afsl\u00f8ringsmodel (responsible disclosure model). Denne model dikterer, at vi (Nordic Resilience) kontakter udvikleren af applikationen og deler alle tekniske detaljer om eventuelle s\u00e5rbarheder, vi opdager. Bagefter f\u00e5r leverand\u00f8ren en typisk periode p\u00e5 90 dage til at udbedre\/afhj\u00e6lpe s\u00e5rbarhederne, f\u00f8r detaljer offentligg\u00f8res.[\/vc_column_text][\/vc_column][\/vc_row][vc_row full_width=&#8221;stretch_row&#8221; css=&#8221;.vc_custom_1573545370772{padding-top: 50px !important;padding-bottom: 0px !important;}&#8221;][vc_column]<div class=\"vcex-module vcex-heading vcex-heading-plain\" style=\"color:#ffffff;font-family:&quot;Quantico&quot;;font-size:32px;font-weight:700;\"><span class=\"vcex-heading-inner clr\">HVORDAN<\/span><\/div><div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_raw_html]JTNDZGl2JTIwY2xhc3MlM0QlMjJ0aXRsZS1ib3JkZXJlZDElMjIlM0UlMEElM0NkaXYlMjBjbGFzcyUzRCUyMnRpdGxlLWlubmVyMSUyMiUzRSUzQyUyRmRpdiUzRSUwQSUzQyUyRmRpdiUzRQ==[\/vc_raw_html]<div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_column_text]Metoden til udf\u00f8relse af en reverse engineering-sikkerhedsgennemgang afh\u00e6nger af den bin\u00e6re applikation:[\/vc_column_text]<div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_row_inner el_id=&#8221;experience-list&#8221;][vc_column_inner]<div class=\"vcex-module vcex-list_item\">Hvilket sprog er applikationen skrevet i?<\/div><div class=\"vcex-module vcex-list_item\">Hvor kompleks er den bin\u00e6re applikation?<\/div><div class=\"vcex-module vcex-list_item\">Er kildekoden tilg\u00e6ngelig, og vil fejlfindingssymboler (debugging symbols) v\u00e6re inkluderet i den kompilerede version?<\/div><div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_column_text]Generelt best\u00e5r processen med reverse engineering af tre faser:<\/p>\n<ol>\n<li>Fuzzing af den bin\u00e6re applikation med input for at opdage eventuelle ikke-fangede undtagelser og nedbrud.<\/li>\n<li>Manuel unders\u00f8gelse af nedbrud for at afg\u00f8re, om de kan udnyttes til at skabe en s\u00e5rbarhed.<\/li>\n<li>Manuel udarbejdelse af en s\u00e5rbarhed, der kan kompromittere fortroligheden, integriteten og\/eller tilg\u00e6ngeligheden.<\/li>\n<\/ol>\n<p>Hvis der ogs\u00e5 udleveres kildekode til den bin\u00e6re applikation, kan der udf\u00f8res yderligere sikkerhedsgennemgange, s\u00e5som en (kort) gennemgang af kildekoden for at afg\u00f8re, om den inkluderer d\u00e5rlig kodningspraksis fra et sikkerhedsm\u00e6ssigt synspunkt. Eksempler p\u00e5 s\u00e5danne er:[\/vc_column_text]<div class=\"vcex-spacing\" style=\"height:30px\"><\/div><div class=\"vcex-module vcex-list_item\">Nulstilles buffere, der indeholder kryptografiske hemmeligheder, efter brugen?<\/div><div class=\"vcex-module vcex-list_item\">Kontrolleres returv\u00e6rdierne fra hver funktion (f.eks. Malloc) religi\u00f8st for fejl?<\/div><div class=\"vcex-module vcex-list_item\">Er pointer arithmetic un\u00f8digt ofte i koden?<\/div>[\/vc_column_inner][\/vc_row_inner][\/vc_column][\/vc_row][vc_row full_width=&#8221;stretch_row&#8221; css=&#8221;.vc_custom_1572854745091{padding-top: 50px !important;padding-bottom: 50px !important;background-color: #111d2e !important;}&#8221;][vc_column]<div class=\"vcex-module vcex-heading vcex-heading-plain\" style=\"color:#ffffff;font-family:&quot;Quantico&quot;;font-size:32px;font-weight:700;\"><span class=\"vcex-heading-inner clr\">LEVERANCE OG VARIGHED<\/span><\/div><div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_raw_html]JTNDZGl2JTIwY2xhc3MlM0QlMjJ0aXRsZS1ib3JkZXJlZDElMjIlM0UlMEElM0NkaXYlMjBjbGFzcyUzRCUyMnRpdGxlLWlubmVyMSUyMiUzRSUzQyUyRmRpdiUzRSUwQSUzQyUyRmRpdiUzRQ==[\/vc_raw_html]<div class=\"vcex-spacing\" style=\"height:30px\"><\/div>[vc_column_text]Efter reverse engineering testen vil organisationen modtage \u00e9n samlet professionel rapport der indeholder alle observerede s\u00e5rbarheder og fejlkonfigurationer. Rapporten vil v\u00e6re opdelt i hhv. Et ledelsesreferat og en teknisk sektion. Ledelsesreferatet henvender sig til bestyrelsen, ledelsen og andre interessenter. Den tekniske sektion indeholder uddybende tekniske forklaringer p\u00e5 hver enkelt s\u00e5rbarheder eller uhensigtsm\u00e6ssig kodning. Denne sektion henvender sig s\u00e5ledes til det tekniske personale der skal udbedre observationerne, eventuelt hos en underleverand\u00f8r.<\/p>\n<p>En reverse engineering af en bin\u00e6r applikation tager som regel 8 dage, men dette afh\u00e6nger af kompleksiteten af den p\u00e5g\u00e6ldende bin\u00e6re applikation.[\/vc_column_text][\/vc_column][\/vc_row]\n","protected":false},"excerpt":{"rendered":"<p>[vc_row full_width=&#8221;stretch_row&#8221; css=&#8221;.vc_custom_1573550876740{padding-top: 50px !important;padding-bottom: 0px !important;background-color: #111d2e !important;}&#8221;][vc_column][vc_raw_html]JTNDZGl2JTIwY2xhc3MlM0QlMjJ0aXRsZS1ib3JkZXJlZDElMjIlM0UlMEElM0NkaXYlMjBjbGFzcyUzRCUyMnRpdGxlLWlubmVyMSUyMiUzRSUzQyUyRmRpdiUzRSUwQSUzQyUyRmRpdiUzRQ==[\/vc_raw_html][vc_column_text]I dagens verden af \u200b\u200bcybersikkerhed afd\u00e6kkes og offentligg\u00f8res et stadig st\u00f8rre antal nye s\u00e5rbarheder (CVE&#8217;er) hver dag.[\/vc_column_text][vc_single_image image=&#8221;5564&#8243; alignment=&#8221;center&#8221;][vc_column_text]Efterh\u00e5nden som vores f\u00e6rdigheder og teknologi \u00f8ges, er vi som samfund blevet bedre til&hellip;<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-5462","page","type-page","status-publish","hentry","entry","no-media"],"_links":{"self":[{"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/pages\/5462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/comments?post=5462"}],"version-history":[{"count":19,"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/pages\/5462\/revisions"}],"predecessor-version":[{"id":5571,"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/pages\/5462\/revisions\/5571"}],"wp:attachment":[{"href":"https:\/\/nordicresilience.dk\/da\/wp-json\/wp\/v2\/media?parent=5462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}