Вирусы и malware·29 вопросов

Что такое логические бомбы в программировании и какую угрозу они представляют?

Ответ

Логическая бомба — это фрагмент вредоносного кода, который намеренно внедряется в легитимную программу, скрипт или операционную систему, но активируется только при наступлении определенного предварительно заданного условия. В отличие от обычных вирусов, логическая бомба не стремится заразить другие файлы или распространяться по сети, ее главная цель — совершить разрушительное действие в строго назначенный момент.

Условиями для срабатывания логической бомбы могут служить конкретная календарная дата или время, удаление определенной учетной записи из базы данных, отсутствие ввода секретного ключа администратором в течение нескольких дней или даже увольнение сотрудника, написавшего этот код. Пока условие не выполнено, программа работает абсолютно нормально и не вызывает никаких подозрений у системных администраторов.

Для предотвращения подобных угроз на предприятиях и в разработке применяются строгие регламенты безопасности:

Использовать практику ревью кода и парного программирования, чтобы исключить возможность незаметного внедрения сторонних скриптов.
Внедрять строгий контроль доступа к репозиториям и системам сборки, используя цифровые подписи коммитов.
Проводить регулярный аудит и сканирование исходного кода с помощью статических анализаторов безопасности SAST.
Полезен ли этот ответ?

Другие вопросы этой темы

Связанные вопросы из других тем