Publication:
Анализ распространённых ошибок сериализации, приводящих к CWE-502, на примере REST- и gRPC-микросервисов

Дата
2025
Авторы
Алдабергенов, Н. Б.
Прохоров, И. В.
Journal Title
Journal ISSN
Volume Title
Издатель
НИЯУ МИФИ
Научные группы
Организационные подразделения
Организационная единица
Институт финансовых технологий и экономической безопасности
Институт финансовых технологий и экономической безопасности (ИФТЭБ) Национального исследовательского ядерного университета "МИФИ" готовит кадры в интересах национальной системы по противодействию легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма (ПОД/ФТ). Междисциплинарность образования позволит выпускникам ИФТЭБ НИЯУ МИФИ легко адаптироваться на современном рынке труда и в бизнес-среде.
Выпуск журнала
Аннотация
В работе рассматриваются распространённые ошибки сериализации данных в микросервисных архитектурах, которые приводят к уязвимости CWE-502 «Deserialization of Untrusted Data». Анализируются особенности REST- и gRPC-взаимодействий, исследуются типичные сценарии возникновения небезопасной десериализации и демонстрируется, как неправильное обращение с входящими объектами в распределённых системах может привести к выполнению произвольного кода или нарушению целостности данных. Представлены рекомендации по предотвращению CWE-502 в сервис-ориентированных приложениях.
Описание
Ключевые слова
Сериализация , Безопасность данных , Микросервисы , gRPC , REST , Десериализация , CWE-502
Цитирование
Алдабергенов Н. Б. Анализ распространённых ошибок сериализации, приводящих к CWE-502, на примере REST- и gRPC-микросервисов / Алдабергенов Н. Б., Прохоров И. В. // Финансовая безопасность - новые горизонты. Материалы XI Международной научно-практической конференции Международного сетевого института в сфере ПОД/ФТ. Т.1. - 2025. - С. 205-212