[网络安全] 自动化恶意软件分析系统建立及入侵检测系统规则生成

  [复制链接]

2257

主题

2301

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
14342
admin 发表于 2021-8-5 13:19:15
32796 111
image.png



伴随着互联网时代的高速发展,人们无论是在日常生活中还是在工作学习上,已经逐渐无法离开计算机的使用。然而,互联网一方面给社会生活与工作带来诸多便捷性的同时,它同样也引发了不少的安全风险与隐患。

自动化恶意软件分析系统建立及入侵检测系统规则生成视频教程分享

在当今社会环境里,恶意软件的制作过程由于打包化而变得越来越容易,导致大量不同种类的恶意软件随之而生产出来,大量变体也开始产生。因此,传统的检测方式在愈发糟糕的大环境下表变得力不从心。

传统的恶意软件检测技术主要是通过对恶意软件本身特征码匹配的方法进行(非网络行为),但是该技术仍存在三大问题:

1.随着恶意软件的种类增多,检索时间会变得越来越长,其会对所知恶意软件的特征码一一进行比对,其检测所需的时间开销会变得非常大。
2.由于其检测方式是基于特征码的,因此其不可能检测到多态的恶意软件。
3.传统检测软件无法对付隐蔽性恶意软件。如果恶意软件先于该检测系统入驻内存,那么该隐蔽性恶意软件就能先于检测工具,将该特征码除去,从而导致检测软件的功能无法使用。
由于传统检测技术仍存在诸多局限之处,为了解决当前恶意软件泛滥的现象,我们迫切地需要一种新型的方法去着力解决该问题,网络流量的行为特征就是一个非常利于检测的方式。如今绝大多数的恶意软件都存在网络流量,即通过网络通信来接受命令,执行恶意的活动,再将所需信息回送等。因此,网络流量的行为特征被网络管理人员广泛应用于检测其网络中受感染的主机,以及用于识别远程恶意服务器的入侵行为。除此以外,还有另一大优点,它不需要在每台终端机上运行,而是仅仅需要在一个重要的网络节点上部署即可。


本教学视频就是通过以下两点方式:
1.构建能够自动化获取恶意软件对应网络流量行为特征的环境。(Python编程控制虚拟环境与实际环境间的通讯和运行)
2.自动化生成对应入侵检测规则。(Python编程实现自动化生成入侵检测规则)
来实现高效的自动化恶意软件检测技术。

课程目录:
任务1-1:绪论.mp4
任务2:沙箱环境搭建及样本检测.mp4
任务3:主控端环境搭建.mp4
任务4:被控端环境搭建.mp4
任务5:特定入侵规则生成.mp4
任务6:通用入侵规则生成.mp4
任务7:实验结论和展望.mp4
病毒样本.zip
代码及流量报告.zip

下载地址:
游客,如果您要查看本帖隐藏内容请回复



回复

使用道具 举报

天主的爱 发表于 2021-8-5 13:28:28
感谢~~~~~~~~~~~~
回复

使用道具 举报

安桐AnnTong 发表于 2021-8-13 09:29:55
终于找到了,哈哈
回复

使用道具 举报

韭菜555 发表于 2021-8-17 17:33:29
6666666666666
回复

使用道具 举报

冷艳林壳 发表于 2021-8-25 22:05:16
感谢分享66666
回复

使用道具 举报

蜜蜜ss2017 发表于 2021-8-28 12:51:51
回帖看看下载地址
回复

使用道具 举报

深圳林妙可 发表于 2021-8-28 20:11:34
谢谢分享!!
回复

使用道具 举报

seniorpentester 发表于 2021-8-30 22:56:07
好像不錯...不知真假??
回复

使用道具 举报

liang_wen_bo 发表于 2021-8-31 17:02:08
楼主发贴辛苦了,谢谢楼主分享!我觉得IT直通车论坛是注册对了!
回复

使用道具 举报

汉服消失好鄙 发表于 2021-9-1 10:28:35
6666666666666
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

遇到问题联系客服

售后保障

资源均已核实确保可用

如遇网盘屏蔽请联系我修复

[客服QQ488090338]-[会员充值]

更多课程

需要帮助吗?请右侧联系在线QQ客服

关于本站

VIP介绍 加入我们

售后服务

QQ客服 Email邮件

网站声明

IT直通车(www.itztc.com)是一个IT视频教程、软件、书籍资源整合分享平台
站内所有资源均来自于互联网,版权归属原资源作者,如无意侵犯您的版权,请联系我们删除处理。

Archiver|手机版|小黑屋|IT学习网 |网站地图

Powered by Discuz! X3.4  © 2001-2013 IT直通车 ICP证:粤ICP备13026616号 增值电信业务经营许可证:粤B2-20140196

返回顶部 返回列表