Publication: Анализ распространённых ошибок сериализации, приводящих к CWE-502, на примере REST- и gRPC-микросервисов
Дата
2025
Авторы
Journal Title
Journal ISSN
Volume Title
Издатель
НИЯУ МИФИ
Аннотация
В работе рассматриваются распространённые ошибки сериализации данных в микросервисных архитектурах, которые приводят к уязвимости CWE-502 «Deserialization of Untrusted Data». Анализируются особенности REST- и gRPC-взаимодействий, исследуются типичные сценарии возникновения небезопасной десериализации и демонстрируется, как неправильное обращение с входящими объектами в распределённых системах может привести к выполнению произвольного кода или нарушению целостности данных. Представлены рекомендации по предотвращению CWE-502 в сервис-ориентированных приложениях.
Описание
Ключевые слова
Сериализация , Безопасность данных , Микросервисы , gRPC , REST , Десериализация , CWE-502
Цитирование
Алдабергенов Н. Б. Анализ распространённых ошибок сериализации, приводящих к CWE-502, на примере REST- и gRPC-микросервисов / Алдабергенов Н. Б., Прохоров И. В. // Финансовая безопасность - новые горизонты. Материалы XI Международной научно-практической конференции Международного сетевого института в сфере ПОД/ФТ. Т.1. - 2025. - С. 205-212