November 2021
Beginner to intermediate
312 pages
4h 3m
Japanese
情報セキュリティで最も厄介な脅威のひとつに、悪意あるプログラム(マルウェア)があげられる。マルウェアによる情報漏洩やサイバー攻撃に関するニュースを、毎日のように耳にしているだろう。攻撃者は開発スキルを強化しており、企業のセキュリティ対策手段やウイルス対策製品を迂回できる新しいマルウェアを作成しているのだ。この章では、最先端のデータサイエンス、Pythonライブラリ、機械学習アルゴリズムを駆使して、マルウェアを撃退するための新しい手法とソリューションを紹介していく。
この章では次の内容を取り扱う。
マルウェアとは、利用者の同意なしに情報システムに侵入し、被害を与えるように設計された悪意あるソフトウェアである。マルウェアという用語には、次のような多くのサブカテゴリが含まれる。
マルウェア解析者の仕事は、システムに何が起こったのかを正確に確認し、悪意あるソフトウェアによって被害を受けたPCが組織のネットワークから隔離されるようにすることである。マルウェア解析には、表層解析、動的解析、メモリ解析†1の3つの手法がある。それらをひとつずつ説明する。
[†1] 訳注:さらにもうひとつ、アセンブリレベルでマルウェアの感染活動を確認していく静的解析がある。静的解析には、マルウェアの挙動に関する知識だけではなく、OSや低レイヤーに関する知識、プログラミング経験などの技術知識が必要になる。静的解析で使用するマルウェアのディスアセンブル結果は、機械学習においても、オペコードやオペランドのn-gramを特徴量にすることなどで、マルウェア検出に利用できる。 ...
Read now
Unlock full access