Item type |
Journal(1) |
公開日 |
2019-12-15 |
タイトル |
|
|
タイトル |
サイバーセキュリティ対策のための研究用データセット「動的活動観測2014~2017」 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Research Data Set “Behavior Observable System 2014-2017” for Cyber Security Countermeasure |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
[特集:ユーザブルセキュリティ] 動的活動観測システム,マルウェア,C2サーバ |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_6501 |
|
資源タイプ |
journal article |
著者所属 |
|
|
|
株式会社日立製作所 |
著者所属 |
|
|
|
株式会社日立製作所 |
著者所属 |
|
|
|
株式会社日立製作所 |
著者所属 |
|
|
|
株式会社日立製作所 |
著者所属 |
|
|
|
トレンドマイクロ株式会社 |
著者所属 |
|
|
|
トレンドマイクロ株式会社 |
著者所属 |
|
|
|
トレンドマイクロ株式会社 |
著者所属 |
|
|
|
トレンドマイクロ株式会社 |
著者所属(英) |
|
|
|
en |
|
|
Hitachi, Ltd. |
著者所属(英) |
|
|
|
en |
|
|
Hitachi, Ltd. |
著者所属(英) |
|
|
|
en |
|
|
Hitachi, Ltd. |
著者所属(英) |
|
|
|
en |
|
|
Hitachi, Ltd. |
著者所属(英) |
|
|
|
en |
|
|
Trend Micro Incorporated |
著者所属(英) |
|
|
|
en |
|
|
Trend Micro Incorporated |
著者所属(英) |
|
|
|
en |
|
|
Trend Micro Incorporated |
著者所属(英) |
|
|
|
en |
|
|
Trend Micro Incorporated |
著者名 |
寺田, 真敏
佐藤, 隆行
青木, 翔
重本, 倫宏
吉野, 龍平
亀川, 慧
清水, 努
萩原, 健太
|
著者名(英) |
Masato, Terada
Takayuki, Sato
Sho, Aoki
Tomohiro, Shigemoto
Ryohei, Yoshino
Satoshi, Kamekawa
Tsutomu, Shimizu
Kenta, Hagihara
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
マルウェア検体の解析では,指令サーバ接続,情報窃取,バックドアなどの機能の存在や挙動把握に重点が置かれ,攻撃者の行動という視点で把握や解析することはなかった.しかし,組織内ネットワークへの侵害活動においては,攻撃者の存在,攻撃者のアトリビューションを意識する必要がある.本論文では,電子メールと遠隔操作ツールとを組合せた組織内ネットワークへの侵害活動を想定した動的活動観測を提案する.さらに,構築した動的活動観測環境を用いて得られた観測結果から提案する手法の有効性を示すとともに,情報共有を目的として作成した研究用データセット「動的活動観測2014~2017」について述べる. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Under the analysis of malware, mainly it focuses on the functions and behaviors of malware itself such as C2 server connection, information leak and backdoor. The analysis of malware does not include the viewpoint of actions of threat actors. But under the targeted attack such as APT, we should focus on the actions of threat actor and attribution, too. In this paper, firstly we will describe the overview of BOS (Behavior Observable System) and our research data set “BOS_2014-BOS_2017” for the countermeasures of targeted attack age. Secondly, we will introduce the typical case of targeted attack in BOS_2014-BOS_2017. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN00116647 |
書誌情報 |
情報処理学会論文誌
巻 60,
号 12,
p. 2211-2222,
発行日 2019-12-15
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
1882-7764 |