Syllabus
Program- processes- Binaries – Libraries- SetUID Programs, Environmental variable based Attacks – Shellshock attack- Process memory organization- Stack management- Stack overflow – Runtime protection strategies, Return-to-libc, ROP, Format string vulnerabilities – File I/O Race conditions – TOCTOU – Dirty COW Attack – Concurrency control – Operating System Security Architecture – User Mode and Kernel Mode – Process Isolation – File System Security – Access Control Models (DAC, MAC, RBAC, ABAC) – Authentication and Credential Management – Linux Security Modules – SELinux, CVE/CWE ecosystems, Sandboxing- Virtualization techniques for security – Trusted computing – TEE, Zero Trust Security, Distributed systems security, and Windows vs. Linux security comparison.