Forschungsgelder vom US-Verteidigungsministerium 25.11.2018, 09:07 Uhr

Architekturinformationen von Binärdateien

Die Forschung an Möglichkeiten zur Wiederherstellung von Architekturinformationen von Binärdateien bei GrammaTech wird vom Office of the Secretary of Defense (OSD) mit einer Million Dollar unterstützt.
Im Rahmen eines Zweijahresvertrags soll die Entwicklerfirma die Möglichkeiten zur Architecture Recovery (Wiederherstellung von Architekturinformationen) bei binärer Software erforschen und eine entsprechende Lösung entwickeln.

Der Beitrag von GrammaTech zielt darauf ab, High-Level-Architekturdiagramme auf Basis der Unified Modeling Language (UML) aus den in nativen Binärdateien vorhandenen Informationen zu erzeugen. Derartige Diagramme sind ein wertvolles Hilfsmittel bei Cyber-Security-Bewertungen.

Üblicherweise werden diese High-Level-Diagramme auf UML-Basis während der Software-Entwicklung erstellt. Allerdings weicht die endgültige Implementierung einer Software oft von den ursprünglichen Plänen ab. Auch haben die Endanwender in der Regel keinen Zugang zu den Design-Dokumenten. Die Technologie zur Architecture Recovery, die GrammaTech aktuell entwickelt, ermöglicht es Sicherheitsexperten, mit Hilfe von UML-Diagrammen die kritischen Pfade innerhalb einer Software zu finden. Somit können sie sich rasch bei ihren Untersuchungen auf diese Bereiche einer Anwendung konzentrieren.

»Häufig erfolgt die Schwachstellenanalyse auf der Ebene des Assembler-Codes«, erläutert Dave Ciarletta, Director of Reverse Engineering bei GrammaTech. »Das ist sehr zeitaufwändig, zudem werden vorhandene Schwachstellen leicht übersehen. Mit der neuen Möglichkeit, die Architektur zu visualisieren, können sich die Sicherheitsexperten zunächst einen Überblick verschaffen und dann schnell auf die sensiblen Bereiche innerhalb einer Anwendung fokussieren. Das spart Zeit und erhöht die Genauigkeit.«


Das könnte Sie auch interessieren