Віруси та malware·29 питань

Що таке логічні бомби в програмуванні і яку загрозу вони становлять?

Відповідь

Логічна бомба — це фрагмент шкідливого коду, який навмисно впроваджується в легітимну програму, скрипт або операційну систему, але активується лише за настання певної попередньо заданої умови. На відміну від звичайних вірусів, логічна бомба не прагне заразити інші файли або поширюватися мережею, її головна мета — зробити руйнівну дію в суворо призначений момент.

Умовами для спрацьовування логічної бомби можуть слугувати конкретна календарна дата або час, видалення певного облікового запису з бази даних, відсутність введення секретного ключа адміністратором протягом кількох днів або навіть звільнення співробітника, який написав цей код. Поки умова не виконана, програма працює абсолютно нормально і не викликає жодних підозр у системних адміністраторів.

Для запобігання подібним загрозам на підприємствах та в розробці застосовуються суворі регламенти безпеки:

Використовувати практику рев'ю коду та парного програмування, щоб виключити можливість непомітного впровадження сторонніх скриптів.
Впроваджувати суворий контроль доступу до репозиторіїв та систем збирання, використовуючи цифрові підписи комітів.
Проводити регулярний аудит та сканування вихідного коду за допомогою статичних аналізаторів безпеки SAST.
Чи корисна ця відповідь?

Інші питання цієї теми

Пов’язані питання з інших тем