首页> 外文会议>コンピュータセキュリティシンポジウム2018論文集 >リモート型シェルコードのエミュレーションによる攻撃成否判定手法
【24h】

リモート型シェルコードのエミュレーションによる攻撃成否判定手法

机译:通过仿真远程类型的shell代码来确定攻击成功/失败的方法

获取原文
获取原文并翻译 | 示例

摘要

外部に公開しているサーバは攻撃者からアクセスしやすく,攻撃が頻発しているのが現状である.サーバ管理者やSOC アナリストはIDS から攻撃を示すアラートを受け取り,侵害があったか否かを確認する.攻撃が頻発する現在では通知されるアラートも大量にあるため,迅速に侵害があったアラートを発見することが難しい.本稿では攻撃に利用されるシェルコードに着目し,シェルコードをエミュレーションした際に発生する通信の挙動を基に攻撃の成否を判定する手法を提案する.攻撃の成否を判定することで,侵害につながる重要なアラートを迅速に発見する.実験により,通信機能を有するシェルコードに対して60.0%以上の精度で成否判定できること,およびセキュリティコンテストの通信に適用し,得られた効果を示す.
机译:攻击者可以轻松访问向公众开放的服务器,并且攻击频繁发生。 \ r \ n服务器管理员或SOC分析人员从IDS接收到表示攻击的警报,并确认是否存在漏洞。由于当攻击频繁发生时,当前会通知大量警报,因此很难快速查看已被破坏的警报。在本文中,我们将重点放在用于攻击的shellcode上,并提出一种方法,该方法基于在仿真shellcode时发生的通信行为来判断攻击的成功或失败。通过判断攻击的成功或失败,\ r \ n可用于快速发现导致侵权的重要警报。通过实验表明,对具有通信功能的shell代码,成功与失败的判断可以达到60.0%或更高的精度,并将其应用于安全竞赛的通信,并显示出所获得的\ r \ n效果。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号