
196
9
章 他のツール
Symantec社のSecurityResponse(http://bit.ly/sec-resp)
このサイトには、Symantec社のAV ソフトウェアが作成したすべてのマルウェアシグネチャ
のデータベースと概要が紹介されている。
McAfee社のThreatCenter(http://bit.ly/mcafee-threat)
Threat Centerは、Symantec社のサイトと同じ目的を果たす。McAfee社のAVソフトウェ
アが追跡し、現在特定した脅威とマルウェアに対するフロントエンドである。
Kaspersky社のSecurelist脅威説明
Kaspersky社のシグネチャ一覧。
このようなデータベースは、マルウェア研究者には直接的に役立つ。彼らは、エクスプロイトや
乗っ取りを対象としているからだ。ネットワークセキュリティ分析においては、これらのサイトは、
ワームや他のマルウェアがネット
ワークに伝播してくる経路を特定するのに有用である。経路が特
定できれば、マルウェアが発するトラフィックをおおまかに予想することができる。例えば、マル
ウェアがHTTPとNetBIOS
*1
を介して伝播するということがわかれば、どのネットワークサービス
とポート番号から調査を開始すべきかがわかったことになる。
9.3.4
個人的コミュニケーションによる情報の入手
平均的なアナリストと優れたアナリストの違いは、この点にある。平均的なアナリストは、pcap
やWebログからデータを受 ...