При включении сторонних библиотек или фреймворков в свое ПО необходимо учитывать следующие рекомендации:

  1. используйте библиотеки и фреймворки из доверенных источников, которые активно разрабатываются и широко применяются в приложениях;
  2. составьте и поддерживайте в актуальном состоянии каталог всех сторонних библиотек; своевременно обновляйте библиотеки и компоненты.
  3. Используйте инструменты, такие как Проверки зависимостей OWASP и Retire.JS, для определения зависимостей в проектах, а также проверяйте наличие известных и опубликованных уязвимостей в стороннем коде;
  4. для снижения вероятности атак используйте инкапсуляцию библиотек и только необходимую для вашего ПО функциональность.

Защита от RCE-атак

Атаки RCE могут использовать целый ряд уязвимостей, что затрудняет защиту от них с помощью какого-либо одного подхода. Некоторые передовые методы обнаружения и смягчения последствий атак RCE включают: