کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

در اين بخش ميتوانيد جديدترين اخبار دنياي کامپيوتر و اينترنت را مطالعه کنيد

مدیر انجمن: شوراي نظارت

ارسال پست
New Member
پست: 3
تاریخ عضویت: چهارشنبه ۱۹ مهر ۱۳۹۱, ۱:۲۳ ب.ظ
سپاس‌های دریافتی: 12 بار

کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

پست توسط YaraRaha »

افزایش روز افزون تهدیدات امنیتی موفق در فضای سایبری پیامد پیاده‌سازی الگوهای جدید و ناشناخته در روند توسعه‌ی بدافزارها می‌باشد به طوری که رهیافت‌های امنیتی کنونی قادر به یافتن این الگوهای جدید نمی‌باشند. با توجه به ضررهای مالی ناشی از این کمبودها، ساخت یا طراحی روش‌هایی جدید جهت آنالیز و شناسایی بدافزارها غیرقابل اجتناب است. حملات جدید به راحتی روش‌های مبتنی بر امضای رایج را دور زده، همچنین روش‌های مبتنی بر رفتار فعلی برای استفاده در نرم‌افزارهای آنتی ویروس صنعتی دارای سرعت کم بوده و ناکارآمد هستند. بنابراین نیاز به ارائه‌ی روش‌های کارا در این زمینه احساس می‌گردد.
در این کارگاه روش‌های جدید جهت شناسایی پویای بدافزارها بر اساس الگوریتم‌های داده‌کاوی ارائه می­گردد. روش‌های ارائه شده قادر می‌باشند که گونه‌های مختلف نرم‌افزارهای مخرب را به صورت قابل اعتماد و کارآمد شناسایی کنند. هر فایل اجرایی در یک محیط کنترل شده‌ی طراحی شده توسط مدرس کارگاه و همکارانشان، اجرا می‌شود. در روش‌های پیشنهادی، مقدار آرگومان‌ها، مقادیر خانه‌های حافظه و مقادیر بازگشتی APIهای مانیتور شده و در زمان اجرای فایل‌های مخرب و/یا خوش‌خیم توسط محیط طراحی شده ثبت و ضبط می‌گردند. خصیصه‌ها بر اساس نامAPI های فراخوانی شده و آرگومان‌ها و/یا مقادیر بازگشتی، مقادیر خانه‌های حافظه ثبت شده در زمان اجرای آن‌API ها ایجاد می‌شوند. بنابراین عملکرد یک برنامه را می‌توان توسط مجموعه خصیصه‌های ایجاد شده بر اساس آرگومان‌های مربوط به فراخوانیAPI ها نمایش داد. با استفاده از یک مجموعه داده فایل‌های مخرب و خوش‌خیم و استفاده از روش‌های داده‌کاوی، مدل‌هایی ساخته شده‌اند که قادر می‌باشند نمونه‌های مخرب و سالم را با دقت بالا از یکدیگر جدا نمایند.
دقت بالای مدل‌های ساخته شده نشان می‌دهد که خصیصه‌های استخراج شده صرف نظر از مجموعه داده استفاده شده جهت ساخت مدل، به خوبی می‌توانند جهت تمییز نمونه‌های مخرب و خوش‌خیم استفاده گردند. هم‌چنین ارزیابی‌های انجام شده نشان می‌دهند که بسیاری از مدل‌های ساخته شده سربار قابل تحملی را داشته و در نتیجه می‌توانند در نرم‌افزارهای آنتی‌ویروس تجاری مورد استفاده قرار گیرند.
سرفصل مطالب کارگاه:
  • آشنايي با مشکلات رشد روز افزون بدافزارها و روش‌های پیچیده‌اي که بدافزارهای مدرن براي اهداف سايبري به کار مي‌برند و مشکلات آنتی ویروسهای امروزی در شناسایی آنها.
  • آشنايي با دلايل نياز به روش‌های پویا برای آنالیز نمونه‌ها و ایجاد امضاهایی با کیفیت بالا برای مقابله با روند انفجارگونه‌ی بدافزارها.
  • آشنايي با کاربرد الگوریتم‌های داده‌کاوی در شناسایی بدافزارها در هنگام پیش‌پردازش اطلاعات جمع‌آوری شده، توليد خصیصه‌ها و شناسایی نمونه‌های جدید.
  • معرفي مجموعه داده‌ی جمع آوری شده توسط مدرس کارگاه و همکارانشان.
  • آشنايي با الگوریتم‌های ارائه شده توسط مدرس کارگاه و همکارانشان.
اطلاعات برگزاری کارگاه:
  • مدرس: آقاي دکتر اشکان سامی
  • نحوه‌ي برگزاري: ارائه در کلاس به کمک ويدئو پروژکتور
  • زمان: سه‌شنبه ۱۳۹۱/۱۲/۸، ساعت 9:00 تا 12:00
  • هزينه‌ي ثبت‌نام: 300000 ريال
  • ظرفیت: حداکثر30 نفر
لینک ارتباطی:

[External Link Removed for Guests]
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31681 بار
تماس:

Re: کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

پست توسط Mahdi1944 »

سلام دوستان

اين کارگاه آموزشي توسط دوستان و هم گروهي‌هاي من از طرف تيم امنيت دانشگاه شيراز برگزار ميشه و به دوستان اون رو توصيه ميکنم که از دست ندهند. الگوريتمهايي که براي تحليل پوياي بد افزارها ارائه شده در کنفرانسهاي معتبري مانند کاسپرسکي هم مقام کسب کرده و به نوعي دروازه‌اي جديد و موثر به دنياي شناسايي بد افزارها محسوب ميشه

به اين عزيزان خسته نباشيد عرض ميکنم، انشاالله همواره موفق و پيروز باشند :razz:
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
Captain
Captain
پست: 2755
تاریخ عضویت: چهارشنبه ۱۸ بهمن ۱۳۸۵, ۱۲:۴۶ ب.ظ
محل اقامت: شیراز
سپاس‌های ارسالی: 22364 بار
سپاس‌های دریافتی: 5559 بار

Re: کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

پست توسط Present »

Mahdi1944, تو این کنفرانس فقط قراره معرفی بشه و یا آموزش کامل داده میشه ؟ چه طوری عرض 3 ساعت می خواهند این مطلب رو باز کنند ؟ آیا فیلم های کنفرانس در اختیار ما قرار می گیرد ؟
با تشکر
پروانه نیستم که به یک شعله جان دهم / شمعم که سوزم و دودی نیاورم

گــــــــــــــــاهی تــــــــــــــاوان شیــــــــــر بودن قـــفس اســـت ...
امــــــــا شـــــغال هــــا در شـــــهــــر آزاد مـــــیگـــــــردنــــــــــد ... !

به زودی تعمیرکار لب تاپ می شم :-)
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31681 بار
تماس:

Re: کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

پست توسط Mahdi1944 »

  ,
اين کارگاه آموزشي توسط چند نفر از دوستان هم گروه من که تز ارشدشون اين بوده برگزار ميشه، اطلاعات دقيق اون رو ندارم، انشاالله سوال شما رو خواهند ديد و توضيحات لازم رو خواهند داد تصویر
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
New Member
پست: 3
تاریخ عضویت: چهارشنبه ۱۹ مهر ۱۳۹۱, ۱:۲۳ ب.ظ
سپاس‌های دریافتی: 12 بار

Re: کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

پست توسط YaraRaha »

با توجه به این موضوع که در این کارگاه حدود 7 الگوریتم استفاده شده به عنوان پایان نامه ارائه میشود، الگوریتم ها به صورت کلی توضیح داده خواهد شد به طوری که ایده ی اصلی الگوریتم در اختیار شرکت کنندگان قرار بگیرد. در صورتی که سیاستهای کنفرانس اجازه دهد، اسلایدها و فیلم مربوط به کارگاه در اختیار شرکت کنندگان قرار خواهد گرفت. در ضمن میتوانید با مراجعه به مقالات چاپ شده اطلاعات بیشتری در مورد جزئیات الگوریتم ها کسب نمایید.
Captain
Captain
پست: 2755
تاریخ عضویت: چهارشنبه ۱۸ بهمن ۱۳۸۵, ۱۲:۴۶ ب.ظ
محل اقامت: شیراز
سپاس‌های ارسالی: 22364 بار
سپاس‌های دریافتی: 5559 بار

Re: کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

پست توسط Present »

  , ظاهرا تو تهرانه ، نه! حیف نمی تونم بیام تهران . در ضمن بدرد کارشناسی ها هم می خوره یا خیلی سطح بالاست ؟
پروانه نیستم که به یک شعله جان دهم / شمعم که سوزم و دودی نیاورم

گــــــــــــــــاهی تــــــــــــــاوان شیــــــــــر بودن قـــفس اســـت ...
امــــــــا شـــــغال هــــا در شـــــهــــر آزاد مـــــیگـــــــردنــــــــــد ... !

به زودی تعمیرکار لب تاپ می شم :-)
New Member
پست: 3
تاریخ عضویت: چهارشنبه ۱۹ مهر ۱۳۹۱, ۱:۲۳ ب.ظ
سپاس‌های دریافتی: 12 بار

Re: کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

پست توسط YaraRaha »

Present نوشته شده:  , ظاهرا تو تهرانه ، نه! حیف نمی تونم بیام تهران . در ضمن بدرد کارشناسی ها هم می خوره یا خیلی سطح بالاست ؟


:)

بله متوجه کلیات و ایده های ارائه شده می شوید
ارسال پست

بازگشت به “تازه ها و اخبار دنياي کامپيوتر”