πŸ†˜ Π˜Π½ΠΆΠ΅Π½Π΅Ρ€Π½Π°Ρ экспСртиза ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° систСмного Π°Π½Π°Π»ΠΈΠ·Π°

πŸ†˜ Π˜Π½ΠΆΠ΅Π½Π΅Ρ€Π½Π°Ρ экспСртиза ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ: Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° систСмного Π°Π½Π°Π»ΠΈΠ·Π°

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅: ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ исслСдованию ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния

Π’ эпоху Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ трансформации ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС (ПО) стало критичСски Π²Π°ΠΆΠ½Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠΌ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ бизнСс-процСссов, Π½ΠΎ ΠΈ систСм ТизнСобСспСчСния, ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΡΡ‚ΠΈ ΠΈ ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρ‹. Π‘Π»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ соврСмСнных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… комплСксов, Π½Π°ΡΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ строк ΠΊΠΎΠ΄Π° ΠΈ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… с распрСдСлёнными Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ срСдами, ΠΏΠΎΡ€ΠΎΠΆΠ΄Π°Π΅Ρ‚ мноТСство рисков: ΠΎΡ‚ скрытых Π΄Π΅Ρ„Π΅ΠΊΡ‚ΠΎΠ² ΠΈ ошибок ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ Π΄ΠΎ ΠΏΡ€Π΅Π΄Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹Ρ… Π·Π°ΠΊΠ»Π°Π΄ΠΎΠΊ ΠΈ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΉ авторских ΠΏΡ€Π°Π². Для ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ ΠΎΡ†Π΅Π½ΠΊΠΈ этих рисков ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ споров Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ систСмный ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄.Β Π˜Π½ΠΆΠ΅Π½Π΅Ρ€Π½Π°Ρ экспСртиза ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… программ прСдставляСт собой ΠΌΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠ΅ исслСдованиС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ рассматриваСт ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ Π½Π΅ ΠΊΠ°ΠΊ абстрактный ΠΎΠ±ΡŠΠ΅ΠΊΡ‚, Π° ΠΊΠ°ΠΊ ΡΠ»ΠΎΠΆΠ½ΡƒΡŽ систСму, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΡŽΡ‰ΡƒΡŽ Π² ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎ-ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΉ срСдС. Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ повСрхностного тСстирования, Ρ‚Π°ΠΊΠΎΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π°Π½Π°Π»ΠΈΠ· Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹, Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ², ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² Π΄Π°Π½Π½Ρ‹Ρ…, бСзопасности ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ с использованиСм Ρ„ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ…, воспроизводимых ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ². ИмСнно Ρ‚Π°ΠΊΠΎΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ позволяСт ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅, мСтрологичСски Π·Π½Π°Ρ‡ΠΈΠΌΡ‹Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹, ΠΏΡ€ΠΈΠ·Π½Π°Π²Π°Π΅ΠΌΡ‹Π΅ судами ΠΈ рСгуляторами. Данная ΡΡ‚Π°Ρ‚ΡŒΡ прСдставляСт собой систСматичСскоС ΠΈΠ·Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΠΈ провСдСния инТСнСрной экспСртизы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π΅Ρ‘ этапов, инструмСнтов ΠΈ практичСских кСйсов.

Π Π°Π·Π΄Π΅Π» 1. Π˜Π½ΠΆΠ΅Π½Π΅Ρ€Π½Π°Ρ ΡΡƒΡ‰Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΊΠ°ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° экспСртизы

Π‘ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° для Π­Π’Πœ β€” это Π½Π΅ просто Π½Π°Π±ΠΎΡ€ инструкций, Π° слоТный Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚, созданный ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ Π² Π·Π°Π΄Π°Π½Π½ΠΎΠΉ срСдС. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° для Π­Π’Πœ прСдставляСт собой ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½Π½ΡƒΡŽ Π² ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ Ρ„ΠΎΡ€ΠΌΠ΅ ΡΠΎΠ²ΠΎΠΊΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… для функционирования ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… устройств. Однако для ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠΉ экспСртизы критичСски Π²Π°ΠΆΠ½Ρ‹ Ρ‚Π°ΠΊΠΈΠ΅ аспСкты, ΠΊΠ°ΠΊ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½Ρ‹Π΅ ΠΏΠ°Ρ‚Ρ‚Π΅Ρ€Π½Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹, структура Π΄Π°Π½Π½Ρ‹Ρ…, способы взаимодСйствия с ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмой ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌΠΈ. Π˜Π½ΠΆΠ΅Π½Π΅Ρ€Π½Π°Ρ экспСртиза рассматриваСт ПО ΠΊΠ°ΠΊ систСму с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΌΠΈ Π²Ρ…ΠΎΠ΄Π½Ρ‹ΠΌΠΈ ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ, с Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌΠΈ состояниями ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π°ΠΌΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌΠΈ. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° для Π­Π’Πœ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ исходного ΠΊΠΎΠ΄Π° (Ссли ΠΎΠ½ доступСн), Ρ‚Π°ΠΊ ΠΈ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ повСдСния Π² срСдС выполнСния. ИмСнно эта ΠΌΠ½ΠΎΠ³ΠΎΠ³Ρ€Π°Π½Π½ΠΎΡΡ‚ΡŒ опрСдСляСт ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈ спСцифику инТСнСрной экспСртизы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰Π΅ΠΉ ΠΎΡ‚ экспСрта Π³Π»ΡƒΠ±ΠΎΠΊΠΈΡ… Π·Π½Π°Π½ΠΈΠΉ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² области программирования, Π½ΠΎ ΠΈ Π² смСТных дисциплинах: Ρ‚Π΅ΠΎΡ€ΠΈΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ², Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π΅ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… систСм, ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

Π Π°Π·Π΄Π΅Π» 2. АрхитСктура экспСртного процСсса: инТСнСрная постановка Π·Π°Π΄Π°Ρ‡ΠΈ

ΠŸΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ судСбной ΠΈ нСзависимой ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ-ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ экспСртизы прСдставляСт собой ΠΌΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹ΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ процСсс. Π•Π³ΠΎ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° строится Π½Π° ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… этапах, ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΠΌΠ΅Π΅Ρ‚ Ρ‡Π΅Ρ‚ΠΊΠΈΠ΅ Π²Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚Ρ‹.

Π­Ρ‚Π°ΠΏ 1: ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· ΠΈ сбор Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΎΠ². На Π²Ρ…ΠΎΠ΄Π΅ β€” носитСли ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π»ΠΎΠ³ΠΈ, Π΄Π°ΠΌΠΏΡ‹ памяти, исходныС ΠΈ исполняСмыС ΠΊΠΎΠ΄Ρ‹. Π—Π°Π΄Π°Ρ‡Π°: созданиС ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ тСстовой срСды (sandbox), идСнтификация вСрсий ОБ, срСд исполнСния, зависимостСй, построСниС Π³Ρ€Π°Ρ„Π° Π²Ρ‹Π·ΠΎΠ²ΠΎΠ² ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ².

Π­Ρ‚Π°ΠΏ 2: Π€ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎ-повСдСнчСский Π°Π½Π°Π»ΠΈΠ·.Β ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹: статичСский Π°Π½Π°Π»ΠΈΠ· ΠΊΠΎΠ΄Π° (SAST) для выявлСния уязвимостСй ΠΏΠΎ шаблонам, динамичСский Π°Π½Π°Π»ΠΈΠ· (DAST) с инструмСнтированиСм ΠΈ Ρ„Π°Π·Π·ΠΈΠ½Π³ΠΎΠΌ, трассировка систСмных Π²Ρ‹Π·ΠΎΠ²ΠΎΠ² ΠΈ сСтСвого взаимодСйствия. ЦСль β€” построСниС ΠΌΠΎΠ΄Π΅Π»ΠΈ повСдСния ПО.

Π­Ρ‚Π°ΠΏ 3: Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ-ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ·.Β ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² Ρ…ΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ (ssdeep, sdhash), сравнСния абстрактных синтаксичСских Π΄Π΅Ρ€Π΅Π²ΡŒΠ΅Π² (AST), Π°Π½Π°Π»ΠΈΠ·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² (CFG). ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ количСствСнно ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ сходства Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ.

Π­Ρ‚Π°ΠΏ 4: РСконструкция событий ΠΈ Π°Π½Π°Π»ΠΈΠ· Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠΊ.Β ΠšΠΎΡ€Ρ€Π΅Π»ΡΡ†ΠΈΡ событий ΠΈΠ· ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² (Windows Event Log, syslog, application logs) с использованиСм Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… шкал (timeline analysis), Π°Π½Π°Π»ΠΈΠ· ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Ρ… систСм для восстановлСния ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ дСйствий.

Π Π°Π·Π΄Π΅Π» 3. ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ трСбования ΠΊ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡŽ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠΉ экспСртизы

Для обСспСчСния Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½ΠΎΠΉ силы, инТСнСрная мСтодология провСдСния инТСнСрной экспСртизы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΒ Π΄ΠΎΠ»ΠΆΠ½Π° ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ строгим критСриям:

  • Π’ΠΎΡΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ: ВсС этапы исслСдования Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ другая инТСнСрная Π³Ρ€ΡƒΠΏΠΏΠ° ΠΌΠΎΠ³Π»Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚ΡŒ процСсс ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΉ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚.
  • Π¦Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Ρ…: ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ использованиС криптографичСских Ρ…ΡΡˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ (SHA-256, SHA-3) для фиксации исходного состояния Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΎΠ² ΠΈ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈΡ… нСизмСнности Π² Ρ…ΠΎΠ΄Π΅ экспСртизы.
  • ΠœΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ Π²ΠΌΠ΅ΡˆΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°: ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² read-only Π°Π½Π°Π»ΠΈΠ·Π°, использованиС write-blockers для прСдотвращСния ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ исходных Π΄Π°Π½Π½Ρ‹Ρ….
  • ИспользованиС Π²Π΅Ρ€ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ инструмСнтария: ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… срСдств, Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Ρ‹ ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π½ΡƒΡ‚Ρ‹ кросс-ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅.

Π Π°Π·Π΄Π΅Π» 4. Π€ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²ΠΊΠ° тСхничСских Π·Π°Π΄Π°Π½ΠΈΠΉ (вопросов Π½Π° экспСртизу)

Π˜Π½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΡ€Π΅Π΄Π΅Π»ΡŒΠ½ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΈ ΠΈΠ·ΠΌΠ΅Ρ€ΠΈΠΌΡ‹Ρ… постановок Π·Π°Π΄Π°Ρ‡. Π—Π°ΠΊΠ°Π· судСбной ΠΈ нСзависимой ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ-ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ экспСртизы Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Ρ‡Π΅Ρ‚ΠΊΠΎ сформулированныС вопросы:

  • Какова Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ схСма взаимодСйствия ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ Π² прСдставлСнном ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ комплСксС, ΠΈ соотвСтствуСт Π»ΠΈ ΠΎΠ½Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½ΠΎΠΉ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ΅, ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ Π² тСхничСском ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅?
  • Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΡ‚ Π»ΠΈ функция ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ‚ΠΈΠΏΠ° Β«integer overflowΒ», ΠΈ ΠΏΡ€ΠΈ ΠΊΠ°ΠΊΠΈΡ… Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… это ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΌΡƒ финансовому расчСту?
  • Какой ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ SQL-запрос гСнСрируСтся ΠΈ исполняСтся Π½Π° сторонС Π‘Π£Π‘Π” ΠΏΡ€ΠΈ Π²Ρ‹Π·ΠΎΠ²Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°? Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΡ‚ Π»ΠΈ Π΄Π°Π½Π½Ρ‹ΠΉ запрос ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΊΠΎΠ½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡŽ UNION-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ?
  • Какова ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π½ΠΎ-слСдствСнная Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ° событий Π² систСмС, ΠΏΡ€ΠΈΠ²Π΅Π΄ΡˆΠ°Ρ ΠΊ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡŽ Π² Π»ΠΎΠ³-Ρ„Π°ΠΉΠ»Π΅? КакиС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ систСмы Π±Ρ‹Π»ΠΈ Π²ΠΎΠ²Π»Π΅Ρ‡Π΅Π½Ρ‹?
  • Каков ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ ΠΊΠΎΠ΄ΠΎΠ²ΠΎΠ³ΠΎ сходства (Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Π±Π°ΠΉΡ‚-ΠΊΠΎΠ΄Π° ΠΈ Π»ΠΎΠ³ΠΈΠΊΠΈ основных Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ²) ΠΌΠ΅ΠΆΠ΄Ρƒ прСдставлСнными Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ?
  • Каков ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ persistence врСдоносного софта: это запись Π² Π°Π²Ρ‚ΠΎΠ·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ рССстра, созданиС систСмной слуТбы, модификация Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΠ³ΠΎ исполняСмого Ρ„Π°ΠΉΠ»Π°?
  • Π‘ΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ Π»ΠΈ фактичСскиС Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΎΡ‚ΠΊΠ»ΠΈΠΊΠ° модуля API, ΠΈΠ·ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹Π΅ Π² тСстовой срСдС ΠΏΠΎΠ΄ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ, трСбованиям SLA?

Π Π°Π·Π΄Π΅Π» 5. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ статичСского Π°Π½Π°Π»ΠΈΠ·Π° исходного ΠΊΠΎΠ΄Π°

БтатичСский Π°Π½Π°Π»ΠΈΠ· β€” Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Β ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠΉ экспСртизы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. Если исходный ΠΊΠΎΠ΄ доступСн, экспСрт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ спСциализированныС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ для сравнСния AST-Π΄Π΅Ρ€Π΅Π²ΡŒΠ΅Π² (Abstract Syntax Tree), поиска ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½Ρ‹Ρ… Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΎΠ², Π°Π½Π°Π»ΠΈΠ·Π° структуры классов ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ². Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ инструмСнты ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ автоматичСский Π°Π½Π°Π»ΠΈΠ· Π±ΠΎΠ»ΡŒΡˆΠΈΡ… объСмов ΠΊΠΎΠ΄Π°, выявляя сходства ΠΈ различия ΠΌΠ΅ΠΆΠ΄Ρƒ вСрсиями. Π’Π°ΠΆΠ½ΠΎ: Π΄Π°ΠΆΠ΅ Ссли ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½Ρ‹, Π° Ρ†ΠΈΠΊΠ»Ρ‹ пСрСписаны, алгоритмичСская ΡΡƒΡ‚ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½ΠΎΠΉ. Π˜Π½ΠΆΠ΅Π½Π΅Ρ€Π½Π°Ρ экспСртиза выявляСт Ρ‚Π°ΠΊΠΈΠ΅ заимствования Ρ‡Π΅Ρ€Π΅Π· сопоставлСниС ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ². ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ инструмСнтов: CloneDR, Simian, PMD.

ΠŸΡ€ΠΈ статичСском Π°Π½Π°Π»ΠΈΠ·Π΅ ΠΎΡ†Π΅Π½ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹:

  • БоотвСтствиС ΠΊΠΎΠ΄Π° стандартам оформлСния ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½Ρ‹ΠΌ ΠΏΠ°Ρ‚Ρ‚Π΅Ρ€Π½Π°ΠΌ.
  • НаличиС ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ опасных конструкций (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, нСбСзопасных Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΏΠ°ΠΌΡΡ‚ΡŒΡŽ).
  • Π‘Π»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ΄Π° (цикломатичСская ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ, Π³Π»ΡƒΠ±ΠΈΠ½Π° влоТСнности) β€” косвСнный ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ качСства.
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ ΠΈ ΠΈΡ… вСрсии β€” Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ извСстных уязвимостСй.
  • ΠšΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ криптографичСских Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ, ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² контроля доступа, способов хранСния ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ….

Π Π°Π·Π΄Π΅Π» 6. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ динамичСского Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ повСдСнчСской экспСртизы

Когда исходный ΠΊΠΎΠ΄ отсутствуСт ΠΈΠ»ΠΈ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½, экспСрт ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΊ Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΠ΅. Π’ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ срСдС («пСсочницС») запускаСтся исполняСмый Ρ„Π°ΠΉΠ», ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΡ‚Π»Π°Π΄Ρ‡ΠΈΠΊΠΎΠ² (x64dbg, WinDbg, GDB) Ρ„ΠΈΠΊΡΠΈΡ€ΡƒΡŽΡ‚ΡΡ:

  • БистСмныС Π²Ρ‹Π·ΠΎΠ²Ρ‹ ΠΈ обращСния ΠΊ рССстру.
  • БСтСвая Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ (IP-адрСса, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅).
  • Π€Π°ΠΉΠ»ΠΎΠ²Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ (Ρ‡Ρ‚Π΅Π½ΠΈΠ΅, запись, ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅, ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅).
  • ΠŸΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈΠ»ΠΈ Π±ΡƒΡ„Π΅Ρ€Π° ΠΎΠ±ΠΌΠ΅Π½Π°.
  • ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΡΠΊΡ€Ρ‹Ρ‚ΡŒ своё присутствиС (маскировка процСссов, Ρ€ΡƒΡ‚ΠΊΠΈΡ‚-Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ).

ДинамичСский Π°Π½Π°Π»ΠΈΠ· Π½Π΅Π·Π°ΠΌΠ΅Π½ΠΈΠΌ ΠΏΡ€ΠΈ исслСдовании врСдоносного ПО, троянов, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-шпионов, Π° Ρ‚Π°ΠΊΠΆΠ΅ позволяСт ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, Π½Π΅ Β«Π·Π²ΠΎΠ½ΠΈΡ‚Β» Π»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π½Π° внСшниС сСрвСры, Π½Π΅ скачиваСт Π»ΠΈ сторонниС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ. Он Ρ‚Π°ΠΊΠΆΠ΅ примСняСтся для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ соотвСтствия Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ заявлСнным трСбованиям Ρ‡Π΅Ρ€Π΅Π· созданиС тСстовых сцСнариСв, ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π½Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½ΠΎΠ³ΠΎ тСстирования ΠΈ ΠΎΡ†Π΅Π½ΠΊΡƒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ систСмы.

Π Π°Π·Π΄Π΅Π» 7. Π˜Π½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ рСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³: Π³Ρ€Π°Π½ΠΈΡ†Ρ‹ допустимости

РСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³ (дизассСмблированиС, дСкомпиляция) Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠΉ экспСртизы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ β€” ΠΌΠΎΡ‰Π½Ρ‹ΠΉ, Π½ΠΎ строго Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ инструмСнт. Π‘Ρ‚Π°Ρ‚ΡŒΡ 1280 Π“Πš Π Π€ допускаСт Π΅Π³ΠΎ для обСспСчСния совмСстимости ΠΈ для исслСдования правомСрности использования. Π‘ΡƒΠ΄Π΅Π±Π½Ρ‹ΠΉ экспСрт Π²ΠΏΡ€Π°Π²Π΅ Ρ€Π΅ΠΊΠΎΠ½ΡΡ‚Ρ€ΡƒΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΠΈΠ· Π±ΠΈΠ½Π°Ρ€Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°, Ссли это Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ для ΠΎΡ‚Π²Π΅Ρ‚Π° Π½Π° вопросы суда. Π˜Π·Π²Π»Π΅Ρ‡Ρ‘Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π΅ ΠΏΠΎΠ΄Π»Π΅ΠΆΠΈΡ‚ Ρ€Π°Π·Π³Π»Π°ΡˆΠ΅Π½ΠΈΡŽ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΏΡ€ΠΎΡ†Π΅ΡΡΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… цСлях.

На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠ΅ ΠΌΠΎΡ‰Π½Ρ‹Π΅ инструмСнты, ΠΊΠ°ΠΊ IDA Pro, Ghidra, Radare2, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ Π²ΠΎΡΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ структуру ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠΎΡ‚ΠΎΠΊ Π΄Π°Π½Π½Ρ‹Ρ… Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈ отсутствии исходного ΠΊΠΎΠ΄Π°. ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ рСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³Π° Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ высокой ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ строгого соблюдСния ΠΏΡ€Π°Π²ΠΎΠ²Ρ‹Ρ… ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ. Π’ случаях, ΠΊΠΎΠ³Π΄Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ являСтся ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠΌ коммСрчСской Ρ‚Π°ΠΉΠ½Ρ‹, объСм ΠΈ мСтодология провСдСния экспСртизы Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΡΠΎΠ³Π»Π°ΡΠΎΠ²Ρ‹Π²Π°ΡŽΡ‚ΡΡ, Π° экспСрты Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΏΠΎΠ΄ подпиской ΠΎ Π½Π΅Ρ€Π°Π·Π³Π»Π°ΡˆΠ΅Π½ΠΈΠΈ.

Π Π°Π·Π΄Π΅Π» 8. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠΉ экспСртизы

БоврСмСнная инТСнСрная экспСртиза ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΒ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ использования спСциализированного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΈ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ обСспСчСния. Π’ арсСнал экспСрта входят:

  • АппаратныС Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚ΠΎΡ€Ρ‹ записи (write-blockers)β€” для криминалистичСски ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ клонирования дисков Π±Π΅Π· риска измСнСния исходных Π΄Π°Π½Π½Ρ‹Ρ….
  • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ комплСксы для сбора ΠΈ ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π°β€” FTK (Forensic Toolkit), EnCase Forensic, Autopsy, X-Ways Forensics для создания ΠΎΠ±Ρ€Π°Π·ΠΎΠ², индСксации, поиска, Π°Π½Π°Π»ΠΈΠ·Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Ρ… систСм ΠΈ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ².
  • Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹β€” для Π°Π½Π°Π»ΠΈΠ·Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ памяти (Volatility, Rekall), исслСдования рССстра Windows (RegRipper, Registry Explorer), Π°Π½Π°Π»ΠΈΠ·Π° Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ², ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, мСссСндТСров.
  • Π£Ρ‚ΠΈΠ»ΠΈΡ‚Ρ‹ для восстановлСния Π΄Π°Π½Π½Ρ‹Ρ…β€” R-Studio, GetDataBack ΠΈ Π΄Ρ€.
  • БрСдства для статичСского ΠΈ динамичСского Π°Π½Π°Π»ΠΈΠ·Π°β€” IDA Pro, Ghidra, x64dbg, WinDbg, GDB.

Π Π°Π·Π΄Π΅Π» 9. КСйс β„–1: Анализ ΠΎΡ‚ΠΊΠ°Π·Π° систСмы управлСния Β«ΡƒΠΌΠ½Ρ‹ΠΌΒ» Π·Π΄Π°Π½ΠΈΠ΅ΠΌ (Москва)

Π˜Π½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ кСйс, Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ Π²Π°ΠΆΠ½ΠΎΡΡ‚ΡŒ систСмного ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°. ПослС сбоя, ΠΏΡ€ΠΈΠ²Π΅Π΄ΡˆΠ΅Π³ΠΎ ΠΊ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡŽ ΠΆΠΈΠ·Π½Π΅ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… систСм Π² Π΄Π΅Π»ΠΎΠ²ΠΎΠΌ Ρ†Π΅Π½Ρ‚Ρ€Π΅, Π±Ρ‹Π»Π° Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° судСбная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ-ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Π°Ρ экспСртиза. ΠžΠ±ΡŠΠ΅ΠΊΡ‚: SCADA-систСма, ΠŸΠ›Πš, ΠΆΡƒΡ€Π½Π°Π»Ρ‹ OPC-сСрвСра.

Π˜Π½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· выявил Π½Π΅ΡˆΡ‚Π°Ρ‚Π½ΡƒΡŽ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ: ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· ΠŸΠ›Πš ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ нСсовмСстимости Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π΄Π°Π½Π½Ρ‹Ρ… Π² шинС Modbus TCP. ЭкспСртиза смодСлировала сСтСвой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π΄ΠΎΠΊΠ°Π·Π°Π², Ρ‡Ρ‚ΠΎ сбой Π±Ρ‹Π» Π²Ρ‹Π·Π²Π°Π½ Π½Π΅ ошибкой Π² основном ПО, Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ совмСстимости ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², Ρ‡Ρ‚ΠΎ пСрСраспрСдСлило ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ поставщиком ПО ΠΈ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠΌ ΠΏΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΡŽ.

Π­Ρ‚ΠΎΡ‚ кСйс ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, что инТСнСрная экспСртиза ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… программ позволяСт Π²Ρ‹ΠΉΡ‚ΠΈ Π·Π° Ρ€Π°ΠΌΠΊΠΈ повСрхностного Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈΡΡ‚ΠΈΠ½Π½ΡƒΡŽ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ сбоя, Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ Π»Π΅ΠΆΠ°Ρ‰ΡƒΡŽ Π½Π° стыкС Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

Π Π°Π·Π΄Π΅Π» 10. КСйс β„–2: ЭкспСртиза Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° цСнообразования Π² маркСтплСйсС (Московская ΠΎΠ±Π»Π°ΡΡ‚ΡŒ)

Π’ Ρ€Π°ΠΌΠΊΠ°Ρ… спора ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†ΠΎΠΌ ΠΈ администрациСй ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠΈ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΎΡΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° динамичСского цСнообразования. Π‘Ρ‹Π»Π° ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π° нСзависимая инТСнСрная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ-ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Π°Ρ экспСртиза.

ЭкспСрты ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ исходный ΠΊΠΎΠ΄, восстановили ΠΌΠ°Ρ‚Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ модСль, ΠΏΡ€ΠΎΠ²Π΅Π»ΠΈ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ Π½Π° историчСских Π΄Π°Π½Π½Ρ‹Ρ…, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Python ΠΈ Jupyter Notebook. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚: выявлСно Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ΅ ΠΎΠΊΡ€ΡƒΠ³Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· этапов расчСта, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΠ²ΡˆΠ΅Π΅ ΠΊ систСматичСской ошибкС Π² ΠΏΠΎΠ»ΡŒΠ·Ρƒ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠΈ. Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ содСрТало Ρ‚ΠΎΡ‡Π½ΡƒΡŽ Ρ„ΠΎΡ€ΠΌΡƒΠ»Ρƒ ΠΏΠΎΠ³Ρ€Π΅ΡˆΠ½ΠΎΡΡ‚ΠΈ.

Π”Π°Π½Π½Ρ‹ΠΉ кСйс ΠΈΠ»Π»ΡŽΡΡ‚Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅Β ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠΉ экспСртизы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… программ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ бизнСс-Π»ΠΎΠ³ΠΈΠΊΠΈ ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ², Ρ‡Ρ‚ΠΎ критичСски Π²Π°ΠΆΠ½ΠΎ Π² сфСрС элСктронной ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ†ΠΈΠΈ ΠΈ финансов.

Π Π°Π·Π΄Π΅Π» 11. КСйс β„–3: ИсслСдованиС врСдоносного модуля Π² Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²ΠΎΠΌ письмС (финансовый сСктор, Москва)

По запросу слуТбы кибСрбСзопасности Π±Π°Π½ΠΊΠ° ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π° нСзависимая экспСртиза ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ-ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠ³ΠΎ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚Π° β€” влоТСния Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅.docm. Π’ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ срСдС Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Ρ‹: статичСский Π°Π½Π°Π»ΠΈΠ· макросов VBA, динамичСский Π°Π½Π°Π»ΠΈΠ· с эмуляциСй выполнСния, исслСдованиС сСтСвых ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ.

УстановлСн многоступСнчатый ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ: макрос β†’ PowerShell-скрипт β†’ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° ΠΈ исполнСниС шСлл-ΠΊΠΎΠ΄Π° Π² памяти (fileless attack). ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ IoC (Indicators of Compromise) для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ. Π­Ρ‚ΠΎΡ‚ кСйс дСмонстрируСт возмоТности инТСнСрной экспСртизы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΒ Π² области кибСрбСзопасности для выявлСния слоТных, многоступСнчатых Π°Ρ‚Π°ΠΊ.

Π Π°Π·Π΄Π΅Π» 12. КСйс β„–4: Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· Π΄Π²ΡƒΡ… систСм управлСния ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ΠΎΠΌ (CMS) Π² спорС ΠΎ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΈ авторских ΠΏΡ€Π°Π² (Москва)

Π—Π°Π΄Π°Ρ‡Π°: Π΄ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ„Π°ΠΊΡ‚ копирования ядра ΠΏΠ»Π°Π³ΠΈΠ½Π°. ΠŸΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π½Π°Ρ судСбная ΠΈ нСзависимая ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ-ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Π°Ρ экспСртиза использовала ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡŽ diff-Π°Π½Π°Π»ΠΈΠ·Π° исходных ΠΊΠΎΠ΄ΠΎΠ² Π½Π° PHP, сравнСния структур Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… MySQL ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ².

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚: установлСно 94% схоТСсти Π² ядрС модуля ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ ошибки Π² ΠΊΠΎΠ΄Π΅ (bug-for-bug compatibility), Ρ‡Ρ‚ΠΎ являСтся ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΌ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎΠΌ прямого копирования. Π­Ρ‚ΠΎΡ‚ кСйс являСтся классичСским ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ установлСния ΠΏΠ»Π°Π³ΠΈΠ°Ρ‚Π° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽΒ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠΉ экспСртизы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… программ с использованиСм ΠΌΠ΅Ρ‚ΠΎΠ΄Π° сравнСния ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ².

Π Π°Π·Π΄Π΅Π» 13. КСйс β„–5: ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ Π΄Π΅Π³Ρ€Π°Π΄Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ERP-систСмы Π½Π° производствСнном прСдприятии (МО)

ПослС ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ Π½Π° Π½ΠΎΠ²ΠΎΠ΅ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ систСмы ΡƒΠΏΠ°Π»Π° Π½Π° 70%. Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π΅ Π΄Π°Π»ΠΈ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°. КомплСксная судСбная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ-ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Π°Ρ экспСртиза Π²ΠΊΠ»ΡŽΡ‡Π°Π»Π°: ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° (profiling), Π°Π½Π°Π»ΠΈΠ· запросов ΠΊ Π‘Π£Π‘Π”, Π½Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½ΠΎΠ΅ тСстированиС.

ЭкспСрты выявили, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π»Π°ΡΡŒ Π½Π΅ Π² самом ΠΊΠΎΠ΄Π΅ ERP, Π° Π² Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΡƒΠ»Π° соСдинСний с Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° Π½ΠΎΠ²ΠΎΠΌ сСрвСрС, Ρ‡Ρ‚ΠΎ создавало искусствСнныС Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ. ПослС измСнСния ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΠ»Π°ΡΡŒ. Π­Ρ‚ΠΎΡ‚ кСйс ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, что инТСнСрная экспСртиза ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΒ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π΄ΠΈΡ„Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, связанныС с самим ПО, ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, Π²Ρ‹Π·Π²Π°Π½Π½Ρ‹Ρ… срСдой Π΅Π³ΠΎ исполнСния.

Π Π°Π·Π΄Π΅Π» 14. УстановлСниС авторства ПО: ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹

УстановлСниС авторства ПО β€” слоТная инТСнСрная Π·Π°Π΄Π°Ρ‡Π°. БущСствуСт нСсколько ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΎΠ²:

  • ИсслСдованиС структуры ΠΈ стиля программирования. Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° ΠΈ ΡΡ‚ΠΈΠ»ΡŒ ΠΊΠΎΠ΄Π° часто ΠΎΡ‚Ρ€Π°ΠΆΠ°ΡŽΡ‚ ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ прСдпочтСния Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ²: использованиС ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ, ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹ ΠΊ имСнованию ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ…, стили оформлСния ΠΊΠΎΠ΄Π° ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ прилоТСния.
  • ВыявлСниС ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… особСнностСй. КаТдая ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΈΠΌΠ΅Π΅Ρ‚ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ особСнности, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ спСцифичныС Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Ρ‹ ΠΊΠΎΠ΄Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°. Π­Ρ‚ΠΈ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ для ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π°Π²Ρ‚ΠΎΡ€Π°.
  • ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… инструмСнтов. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ инструмСнты Π°Π½Π°Π»ΠΈΠ·Π° ΠΊΠΎΠ΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ автоматичСски Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ схоТСсти ΠΈ различия ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ вСрсиями ПО.
  • Анализ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠ΅Π² ΠΈ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Ρ…. Π”Π°ΠΆΠ΅ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ Π² ΠΊΠΎΠ΄Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠ»ΡƒΠΆΠΈΡ‚ΡŒ косвСнным ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠΌ авторства.

Π Π°Π·Π΄Π΅Π» 15. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° соотвСтствия тСхничСскому заданию: ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° соотвСтствия трСбованиям Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠ° β€” ΠΎΠ΄Π½Π° ΠΈΠ· ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡Β ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠΉ экспСртизы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. Π­Ρ‚ΠΎΡ‚ процСсс Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚:

  • ΠžΡ†Π΅Π½ΠΊΡƒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… возмоТностСй— ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ заявлСнных Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ, созданиС тСстовых сцСнариСв, ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π½Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½ΠΎΠ³ΠΎ тСстирования ΠΈ ΠΎΡ†Π΅Π½ΠΊΡƒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ систСмы.
  • БоотвСтствиС стандартам качСства— Π°Π½Π°Π»ΠΈΠ· наличия ошибок, уязвимостСй ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ совмСстимости. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ спСциализированныС срСдства Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ тСстов.
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈβ€” докумСнтация Π΄ΠΎΠ»ΠΆΠ½Π° Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΠ΅ описаниС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π°, инструкции ΠΏΠΎ установкС ΠΈ эксплуатации, Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ настройкС ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ΅.

Π Π°Π·Π΄Π΅Π» 16. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° соотвСтствия трСбованиям бСзопасности: Π°Π½Π°Π»ΠΈΠ· уязвимостСй

Π˜Π½ΠΆΠ΅Π½Π΅Ρ€Π½Π°Ρ экспСртиза ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ соотвСтствия трСбованиям бСзопасности (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π€Π—-152 ΠΈΠ»ΠΈ GDPR) прСдставляСт собой комплСксный процСсс. ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ этапы:

  • БтатичСский Π°Π½Π°Π»ΠΈΠ· исходного ΠΊΠΎΠ΄Π° для обнаруТСния Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹Ρ… уязвимостСй: SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ, мСТсайтовый скриптинг, нСбСзопасная дСсСриализация, слабыС ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅Ρ‚ΡΡ соотвСтствиС ΠΊΠΎΠ΄Π° рСкомСндациям OWASP Top 10.
  • Π’Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ€ΡƒΡ‡Π½ΠΎΠΉ Π°Π½Π°Π»ΠΈΠ· для выявлСния слоТных логичСских ошибок, Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½Ρ‹Ρ… Π½Π΅Π΄ΠΎΡ‡Π΅Ρ‚ΠΎΠ² ΠΈ спСцифичСских уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΎΠΏΡƒΡ‰Π΅Π½Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ.
  • ΠžΡ†Π΅Π½ΠΊΠ° соотвСтствия трСбованиям ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ с ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ: ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ Π΄Π°Π½Π½Ρ‹Ρ…, ограничСния срока хранСния, адСкватности ΠΌΠ΅Ρ€ бСзопасности (ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅, псСвдонимизация), наличия систСм логирования.

Π Π°Π·Π΄Π΅Π» 17. Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ вСрсий ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния

Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ вСрсий ПО позволяСт Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ измСнСния, ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π΄ΡˆΠΈΠ΅ Π² Ρ…ΠΎΠ΄Π΅ развития ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°. Оно ΠΏΠΎΠ»Π΅Π·Π½ΠΎ для выявлСния Π΄Π΅Ρ„Π΅ΠΊΡ‚ΠΎΠ², исправлСний ΠΈ ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠΉ, Π° Ρ‚Π°ΠΊΠΆΠ΅ для обнаруТСния нСсанкционированных ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΉ.

  • АвтоматичСскоС сравнСниС выполняСтся с использованиСм спСциализированного ПО, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅Π³ΠΎ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎ различиях, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ строки Π±Ρ‹Π»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Ρ‹, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ ΠΈΠ»ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½Ρ‹.
  • Π ΡƒΡ‡Π½ΠΎΠ΅ сравнСниС примСняСтся Π² случаях, ΠΊΠΎΠ³Π΄Π° автоматичСскиС инструмСнты Π½Π΅ ΡΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ с Π·Π°Π΄Π°Ρ‡Π΅ΠΉ. БпСциалист Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ просматриваСт ΠΊΠΎΠ΄, сравнивая вСрсии ΠΈ отмСчая Π²Π°ΠΆΠ½Ρ‹Π΅ измСнСния.

Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ особСнно Π²Π°ΠΆΠ΅Π½ ΠΏΡ€ΠΈ расслСдовании ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ², ΠΊΠΎΠ³Π΄Π° трСбуСтся ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ измСнилось Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ ΠΈ ΠΊΠΎΠ³Π΄Π° эти измСнСния Π±Ρ‹Π»ΠΈ внСсСны.

Π Π°Π·Π΄Π΅Π» 18. ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΠΈ экспСртизы ΠΏΡ€ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠΌ доступС ΠΊ исходному ΠΊΠΎΠ΄Ρƒ

ΠŸΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ экспСртизы Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΈ Π² условиях ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΊ исходному ΠΊΠΎΠ΄Ρƒ, особСнно для ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹Ρ… систСм. Π’ Ρ‚Π°ΠΊΠΈΡ… ситуациях экспСртноС исслСдованиС фокусируСтся Π½Π° Π²Π½Π΅ΡˆΠ½ΠΈΡ… проявлСниях Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, анализируя Π΅Ρ‘ ΠΊΠ°ΠΊ Β«Ρ‡Π΅Ρ€Π½Ρ‹ΠΉ ящик»:

  • ДинамичСский Π°Π½Π°Π»ΠΈΠ·β€” запуск ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π² ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ срСдС ΠΈ наблюдСниС Π·Π° ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ΠΌ.
  • Анализ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ…β€” исслСдованиС сСтСвого взаимодСйствия.
  • РСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³ скомпилированного ΠΊΠΎΠ΄Π° Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ…, Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎΠΌ.
  • ИсслСдованиС Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ…, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ взаимодСйствуСт ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°.

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ отсутствиС исходного ΠΊΠΎΠ΄Π° Π½Π°ΠΊΠ»Π°Π΄Ρ‹Π²Π°Π΅Ρ‚ ограничСния: экспСрт Π½Π΅ смоТСт с высокой Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒΡŽ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ авторство ΠΊΠΎΠ΄Π° ΠΈΠ»ΠΈ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ скрытыС уязвимости, Π½Π΅ ΠΏΡ€ΠΎΡΠ²Π»ΡΡŽΡ‰ΠΈΠ΅ΡΡ Π² ΡˆΡ‚Π°Ρ‚Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π΅.

Π Π°Π·Π΄Π΅Π» 19. ΠŸΡ€ΠΎΡ†Π΅ΡΡΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ аспСкты назначСния ΠΈ провСдСния экспСртизы

НазначСниС судСбной экспСртизы происходит ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΡŽ суда ΠΈΠ»ΠΈ ΠΏΠΎΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡŽ слСдоватСля. Π‘Ρ‚ΠΎΡ€ΠΎΠ½Π°, заинтСрСсованная Π² исслСдовании, ΠΏΠΎΠ΄Π°Ρ‘Ρ‚ ходатайство с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… вопросов, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΠΎΠΉ экспСртной ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ², ΠΏΠΎΠ΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΡ… исслСдованию. Π‘ΡƒΠ΄ провСряСт ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ‚Π½ΠΎΡΡ‚ΡŒ экспСрта, отсутствиС оснований для ΠΎΡ‚Π²ΠΎΠ΄Π°, Π΄ΠΎΡΡ‚Π°Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒ прСдоставлСнных ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ².

ЭкспСртноС Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ являСтся ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎΠΌ Π² судСбных спорах. Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ трСбованиям относимости, допустимости ΠΈ достовСрности (ст. 67 Π“ΠŸΠš Π Π€, ст. 71 АПК Π Π€). ЭкспСрт прСдупрСТдаСтся ΠΎΠ± ΡƒΠ³ΠΎΠ»ΠΎΠ²Π½ΠΎΠΉ отвСтствСнности ΠΏΠΎ ст. 307 УК Π Π€ Π·Π° Π΄Π°Ρ‡Ρƒ Π·Π°Π²Π΅Π΄ΠΎΠΌΠΎ Π»ΠΎΠΆΠ½ΠΎΠ³ΠΎ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ.

Π Π°Π·Π΄Π΅Π» 20. Π’ΠΈΠ΄Ρ‹ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹Ρ… экспСртиз Π² области ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния

БудСбная ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° выдСляСт нСсколько основных Ρ‚ΠΈΠΏΠΎΠ² исслСдований Π² области ПО:

  • ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎ-тСхничСская экспСртиза, Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ экспСртиза ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Π­Π’Πœ являСтся ΠΏΠΎΠ΄Π²ΠΈΠ΄ΠΎΠΌ.
  • АвторовСдчСская экспСртиза исходного ΠΊΠΎΠ΄Π°, направлСнная Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ создатСля ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹.
  • ΠŸΠ°Ρ‚Π΅Π½Ρ‚Π½ΠΎ-правовая экспСртиза Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ спорах ΠΎ нСйросСтСвых тСхнологиях ΠΈΠ»ΠΈ криптографичСских ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ…).

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»Π΅Π½ΠΈΠ΅ лингвистичСской экспСртизы ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠ΅Π² ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ ΠΊ ПО, Π½ΠΎ это ΡƒΠΆΠ΅ смСТная ΠΎΠ±Π»Π°ΡΡ‚ΡŒ.

Π Π°Π·Π΄Π΅Π» 21. ΠšΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ²-экспСртов ΠΈ трСбования ΠΊ спСциалистам

ЭкспСрт Π² области ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎ-тСхничСской экспСртизы ΠΈ экспСртизы ПО Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΠ±Π»Π°Π΄Π°Ρ‚ΡŒ Π³Π»ΡƒΠ±ΠΎΠΊΠΈΠΌΠΈ знаниями Π² области программирования, Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… систСм ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊ Π°Π½Π°Π»ΠΈΠ·Π° врСдоносного ΠΊΠΎΠ΄Π°, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π±Ρ‹Ρ‚ΡŒ Π·Π½Π°ΠΊΠΎΠΌΡ‹ΠΌ с ΠΏΡ€ΠΎΡ†Π΅ΡΡΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌ Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎΠΌ. Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ экспСртизы гидротСхничСских сооруТСний, Π³Π΄Π΅ трСбования ΠΊ экспСртам строго Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹, Π² области экспСртизы ПО ΠΏΠΎΠΊΠ° Π½Π΅ сущСствуСт Π΅Π΄ΠΈΠ½ΠΎΠ³ΠΎ Ρ„Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ стандарта аттСстации. Однако наша экспСртная организация ΠΏΡ€Π΅Π΄ΡŠΡΠ²Π»ΡΠ΅Ρ‚ ΠΊ своим сотрудникам Π²Ρ‹ΡΠΎΡ‡Π°ΠΉΡˆΠΈΠ΅ трСбования: Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π²Ρ‹ΡΡˆΠ΅Π³ΠΎ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ образования, ΠΎΠΏΡ‹Ρ‚ практичСского программирования Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ 7 Π»Π΅Ρ‚, Π²Π»Π°Π΄Π΅Π½ΠΈΠ΅ всСми Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌΠΈ ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ срСдствами, Π° Ρ‚Π°ΠΊΠΆΠ΅ рСгулярноС ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ с ΡƒΡ‡Ρ‘Ρ‚ΠΎΠΌ ΡΡ‚Ρ€Π΅ΠΌΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ развития Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ. ИмСнно высокая квалификация ΠΈ ΠΎΠΏΡ‹Ρ‚ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π½Π°ΠΌ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒΒ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΡƒΡŽ экспСртизу ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΒ Π½Π° самом высоком ΡƒΡ€ΠΎΠ²Π½Π΅.

Π Π°Π·Π΄Π΅Π» 22. ΠŸΠΎΡ‡Π΅ΠΌΡƒ Π²Ρ‹Π±ΠΎΡ€ экспСртной ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½

ΠžΡ‚ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠΎΠΌΡƒ ΠΏΠΎΡ€ΡƒΡ‡Π΅Π½Π° экспСртиза, зависит исход судСбного Π΄Π΅Π»Π° ΠΈ ΡΡƒΠ΄ΡŒΠ±Π° бизнСса. ДовСряя ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅Β ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠΉ экспСртизы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΒ Π½Π°ΡˆΠ΅ΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚Π΅:

  • ΠšΠΎΠΌΠ°Π½Π΄Ρƒ экспСртов с ΠΌΠ½ΠΎΠ³ΠΎΠ»Π΅Ρ‚Π½ΠΈΠΌ ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ПО, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈ судСбной ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… Π² соотвСтствии с ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ°ΠΌΠΈ воспроизводимости, цСлостности Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ Π²ΠΌΠ΅ΡˆΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°.
  • Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ΅ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС для статичСского ΠΈ динамичСского Π°Π½Π°Π»ΠΈΠ·Π°, рСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³Π° ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ криминалистики.
  • БоблюдСниС всСх Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΏΡ€ΠΎΡ†Π΅ΡΡΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°, Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‰Π΅Π΅ Π΄ΠΎΠΏΡƒΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ Π½Π°ΡˆΠΈΡ… Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ Π² судС.
  • ΠŸΠΎΠ»Π½ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π½Π΅Ρ€Π°Π·Π³Π»Π°ΡˆΠ΅Π½ΠΈΠ΅ коммСрчСской Ρ‚Π°ΠΉΠ½Ρ‹, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΏΠΎΠ΄ подпиской ΠΎ Π½Π΅Ρ€Π°Π·Π³Π»Π°ΡˆΠ΅Π½ΠΈΠΈ ΠΈ согласованиС ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΠΈ с ΠΏΡ€Π°Π²ΠΎΠΎΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»Π΅ΠΌ.
  • Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ, ΠΏΡ€ΠΈΠ·Π½Π°Π²Π°Π΅ΠΌΡ‹Π΅ судами всСх инстанций β€” ΠΎΡ‚ Π°Ρ€Π±ΠΈΡ‚Ρ€Π°ΠΆΠ° Π΄ΠΎ Π’Π΅Ρ€Ρ…ΠΎΠ²Π½ΠΎΠ³ΠΎ Π‘ΡƒΠ΄Π°.

ΠœΡ‹ Π½Π΅ просто Π΄Π°Ρ‘ΠΌ справку ΠΎ состоянии ПО, ΠΌΡ‹ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌ Π½Π°ΡƒΡ‡Π½ΠΎ обоснованныС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²Π°ΡˆΠΈΡ… ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€Π°Π² ΠΈ финансовых интСрСсов.

Π Π°Π·Π΄Π΅Π» 23. Π’Π°Ρˆ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ шаг

НС позволяйтС IT-спорам Π·Π°Ρ‚ΡΠ³ΠΈΠ²Π°Ρ‚ΡŒΡΡ ΠΈ Ρ€Π°Π·Ρ€ΡƒΡˆΠ°Ρ‚ΡŒ ваш бизнСс. ΠŸΡ€ΠΎΠ²Π΅Π΄ΠΈΡ‚Π΅ экспСртизу сСгодня, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρƒ, Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ свои интСрСсы ΠΈ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ взвСшСнноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ β€” Π±ΡƒΠ΄ΡŒ Ρ‚ΠΎ ΠΌΠΈΡ€Π½ΠΎΠ΅ ΡƒΡ€Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ»ΠΈ судСбноС Ρ€Π°Π·Π±ΠΈΡ€Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ. Наши спСциалисты Π³ΠΎΡ‚ΠΎΠ²Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π²Π°ΠΌ ΠΏΠΎΠ»Π½ΡƒΡŽ ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Ρ†ΠΈΡŽ ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ любой слоТности β€” ΠΎΡ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ соотвСтствия Π’Π— Π΄ΠΎ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ криминалистичСского Π°Π½Π°Π»ΠΈΠ·Π° врСдоносного ΠΊΠΎΠ΄Π°.

πŸŸ₯Β Π£Π·Π½Π°Ρ‚ΡŒ подробности ΠΈ Π·Π°ΠΊΠ°Π·Π°Ρ‚ΡŒ экспСртизу Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π° нашСм ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΌ сайтС:Β https://krimexpert.ru/ekspertiza-kompyuternyh-programm/

НовыС ΡΡ‚Π°Ρ‚ΡŒΠΈ:

πŸŸ₯ ΠžΡ†Π΅Π½ΠΊΠ° Ρ€Ρ‹Π½ΠΎΡ‡Π½ΠΎΠΉ стоимости Π΄ΠΎΠ»ΠΈ Π² ΠΊΠ²Π°Ρ€Ρ‚ΠΈΡ€Π΅

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅: ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ исслСдованию ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π’ эпоху Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ трансформации ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС (ПО) стало критичСски …

πŸ†˜ ЭкспСртиза ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΡŽ ΠΎΠ±ΡŠΡ‘ΠΌΠ° ΠΈ стоимости Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹Ρ… ΡΡ‚Ρ€ΠΎΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ-ΠΌΠΎΠ½Ρ‚Π°ΠΆΠ½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅: ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ исслСдованию ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π’ эпоху Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ трансформации ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС (ПО) стало критичСски …

πŸ†˜ ЭкспСртиза ΠΏΠ»Π°Ρ‚ΠΈΠ½, Π΄Π°ΠΌΠ± ΠΈ ΠΈΠ½Ρ‹Ρ… гидротСхничСских сооруТСний: Π½Π°ΡƒΡ‡Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ бСзопасности ΠΈ долговСчности

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅: ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ исслСдованию ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π’ эпоху Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ трансформации ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС (ПО) стало критичСски …

πŸ†˜ БудСбная лингвистичСская экспСртиза тСкста

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅: ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ исслСдованию ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π’ эпоху Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ трансформации ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС (ПО) стало критичСски …

πŸ†˜Β Π­ΠΊΡΠΏΠ΅Ρ€Ρ‚ΠΈΠ·Π° ΠΏΠ»ΠΎΡ‚ΠΈΠ½, Π΄Π°ΠΌΠ± ΠΈ ΠΈΠ½Ρ‹Ρ… гидротСхничСских сооруТСний: комплСксный ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ бСзопасности ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ споров

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅: ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ исслСдованию ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π’ эпоху Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ трансформации ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС (ПО) стало критичСски …