Рабочий
Программный
2024 / 2025
2080 Исследование безопасности технологии WebView на предмет возможных атак
Старт
01.11.2024
Представление
05.11.2024 – 15.11.2024
Представление
27.01.2025 – 07.02.2025
Постерная сессия
14.04.2025 – 25.04.2025
Защита
02.06.2025 – 13.06.2025
Паспорт проекта
Аннотация
Исследование безопасности технологии WebView на предмет возможных атак, выработать рекомендации по обеспечению информационной безопасности
WebView — это браузер, встроенный в приложение.
На его базе строятся различные кроссплатформенные приложения.
Анализ атак на этот браузер - актуальное направление.
Соответственно одна из важных задач - выявление специфических для этого браузера векторов атак, выявление фундаментальных ограничений платформы для противодействия атакам.
Отрасль
Автоматика. Вычислительная техника
Теги
Банк России
Цель
Исследование безопасности технологии WebView на предмет возможных атак, выработать рекомендации по обеспечению информационной безопасности
Задачи:
1. Проанализировать технологию WebView.
2. Изучить угрозы и возможные атаки на WebView.
3. Изучить международный опыт обеспечения ИБ.
4. Подготовить рекомендации по обеспечению ИБ при программировании WebView.
Ожидаемые результаты
- Обзор уязвимостей и угроз WebView
- Техническая реализация отдельных угроз на WebView для проведения исследований
- Обзор международного опыта защиты WebView
- Аналитический отчет и проект стати по обеспечению ИБ при использовании WebView
Форма и способы промежуточного контроля
Еженедельные встречи, загрузка программного кода в GitLab, ежемесячные встречи с консультантами Банка России
Форма представления результатов
Отчет, статья, итоговое представление для консультантов Банка России.
Проект получит макс бал при успешном докладе на одной из ИБ-конференций (PT HackDays, RuCrypt) или подаче публикации.
Ресурсное обеспечение
Компьютер для разработки, GitLab МИЭМ как репозиторий кода
Имеющийся задел
Рекомендуется для студентов направлений ИБ и ИВТ, прошедших курсы DevSecOps и безопасной разработки ПО
https://habr.com/ru/companies/swordfish_security/articles/658433/
Заказчик
Организация / Банк России