صفحه 1 از 1

کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

ارسال شده: سه‌شنبه ۱ اسفند ۱۳۹۱, ۵:۰۹ ب.ظ
توسط YaraRaha
افزایش روز افزون تهدیدات امنیتی موفق در فضای سایبری پیامد پیاده‌سازی الگوهای جدید و ناشناخته در روند توسعه‌ی بدافزارها می‌باشد به طوری که رهیافت‌های امنیتی کنونی قادر به یافتن این الگوهای جدید نمی‌باشند. با توجه به ضررهای مالی ناشی از این کمبودها، ساخت یا طراحی روش‌هایی جدید جهت آنالیز و شناسایی بدافزارها غیرقابل اجتناب است. حملات جدید به راحتی روش‌های مبتنی بر امضای رایج را دور زده، همچنین روش‌های مبتنی بر رفتار فعلی برای استفاده در نرم‌افزارهای آنتی ویروس صنعتی دارای سرعت کم بوده و ناکارآمد هستند. بنابراین نیاز به ارائه‌ی روش‌های کارا در این زمینه احساس می‌گردد.
در این کارگاه روش‌های جدید جهت شناسایی پویای بدافزارها بر اساس الگوریتم‌های داده‌کاوی ارائه می­گردد. روش‌های ارائه شده قادر می‌باشند که گونه‌های مختلف نرم‌افزارهای مخرب را به صورت قابل اعتماد و کارآمد شناسایی کنند. هر فایل اجرایی در یک محیط کنترل شده‌ی طراحی شده توسط مدرس کارگاه و همکارانشان، اجرا می‌شود. در روش‌های پیشنهادی، مقدار آرگومان‌ها، مقادیر خانه‌های حافظه و مقادیر بازگشتی APIهای مانیتور شده و در زمان اجرای فایل‌های مخرب و/یا خوش‌خیم توسط محیط طراحی شده ثبت و ضبط می‌گردند. خصیصه‌ها بر اساس نامAPI های فراخوانی شده و آرگومان‌ها و/یا مقادیر بازگشتی، مقادیر خانه‌های حافظه ثبت شده در زمان اجرای آن‌API ها ایجاد می‌شوند. بنابراین عملکرد یک برنامه را می‌توان توسط مجموعه خصیصه‌های ایجاد شده بر اساس آرگومان‌های مربوط به فراخوانیAPI ها نمایش داد. با استفاده از یک مجموعه داده فایل‌های مخرب و خوش‌خیم و استفاده از روش‌های داده‌کاوی، مدل‌هایی ساخته شده‌اند که قادر می‌باشند نمونه‌های مخرب و سالم را با دقت بالا از یکدیگر جدا نمایند.
دقت بالای مدل‌های ساخته شده نشان می‌دهد که خصیصه‌های استخراج شده صرف نظر از مجموعه داده استفاده شده جهت ساخت مدل، به خوبی می‌توانند جهت تمییز نمونه‌های مخرب و خوش‌خیم استفاده گردند. هم‌چنین ارزیابی‌های انجام شده نشان می‌دهند که بسیاری از مدل‌های ساخته شده سربار قابل تحملی را داشته و در نتیجه می‌توانند در نرم‌افزارهای آنتی‌ویروس تجاری مورد استفاده قرار گیرند.
سرفصل مطالب کارگاه:
  • آشنايي با مشکلات رشد روز افزون بدافزارها و روش‌های پیچیده‌اي که بدافزارهای مدرن براي اهداف سايبري به کار مي‌برند و مشکلات آنتی ویروسهای امروزی در شناسایی آنها.
  • آشنايي با دلايل نياز به روش‌های پویا برای آنالیز نمونه‌ها و ایجاد امضاهایی با کیفیت بالا برای مقابله با روند انفجارگونه‌ی بدافزارها.
  • آشنايي با کاربرد الگوریتم‌های داده‌کاوی در شناسایی بدافزارها در هنگام پیش‌پردازش اطلاعات جمع‌آوری شده، توليد خصیصه‌ها و شناسایی نمونه‌های جدید.
  • معرفي مجموعه داده‌ی جمع آوری شده توسط مدرس کارگاه و همکارانشان.
  • آشنايي با الگوریتم‌های ارائه شده توسط مدرس کارگاه و همکارانشان.
اطلاعات برگزاری کارگاه:
  • مدرس: آقاي دکتر اشکان سامی
  • نحوه‌ي برگزاري: ارائه در کلاس به کمک ويدئو پروژکتور
  • زمان: سه‌شنبه ۱۳۹۱/۱۲/۸، ساعت 9:00 تا 12:00
  • هزينه‌ي ثبت‌نام: 300000 ريال
  • ظرفیت: حداکثر30 نفر
لینک ارتباطی:

[External Link Removed for Guests]

Re: کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

ارسال شده: چهارشنبه ۲ اسفند ۱۳۹۱, ۷:۲۰ ق.ظ
توسط Mahdi1944
سلام دوستان

اين کارگاه آموزشي توسط دوستان و هم گروهي‌هاي من از طرف تيم امنيت دانشگاه شيراز برگزار ميشه و به دوستان اون رو توصيه ميکنم که از دست ندهند. الگوريتمهايي که براي تحليل پوياي بد افزارها ارائه شده در کنفرانسهاي معتبري مانند کاسپرسکي هم مقام کسب کرده و به نوعي دروازه‌اي جديد و موثر به دنياي شناسايي بد افزارها محسوب ميشه

به اين عزيزان خسته نباشيد عرض ميکنم، انشاالله همواره موفق و پيروز باشند :razz:

Re: کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

ارسال شده: چهارشنبه ۲ اسفند ۱۳۹۱, ۸:۵۳ ق.ظ
توسط Present
Mahdi1944, تو این کنفرانس فقط قراره معرفی بشه و یا آموزش کامل داده میشه ؟ چه طوری عرض 3 ساعت می خواهند این مطلب رو باز کنند ؟ آیا فیلم های کنفرانس در اختیار ما قرار می گیرد ؟
با تشکر

Re: کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

ارسال شده: چهارشنبه ۲ اسفند ۱۳۹۱, ۱۰:۳۴ ق.ظ
توسط Mahdi1944
  ,
اين کارگاه آموزشي توسط چند نفر از دوستان هم گروه من که تز ارشدشون اين بوده برگزار ميشه، اطلاعات دقيق اون رو ندارم، انشاالله سوال شما رو خواهند ديد و توضيحات لازم رو خواهند داد تصویر

Re: کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

ارسال شده: چهارشنبه ۲ اسفند ۱۳۹۱, ۱۱:۰۲ ق.ظ
توسط YaraRaha
با توجه به این موضوع که در این کارگاه حدود 7 الگوریتم استفاده شده به عنوان پایان نامه ارائه میشود، الگوریتم ها به صورت کلی توضیح داده خواهد شد به طوری که ایده ی اصلی الگوریتم در اختیار شرکت کنندگان قرار بگیرد. در صورتی که سیاستهای کنفرانس اجازه دهد، اسلایدها و فیلم مربوط به کارگاه در اختیار شرکت کنندگان قرار خواهد گرفت. در ضمن میتوانید با مراجعه به مقالات چاپ شده اطلاعات بیشتری در مورد جزئیات الگوریتم ها کسب نمایید.

Re: کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

ارسال شده: چهارشنبه ۲ اسفند ۱۳۹۱, ۶:۲۴ ب.ظ
توسط Present
  , ظاهرا تو تهرانه ، نه! حیف نمی تونم بیام تهران . در ضمن بدرد کارشناسی ها هم می خوره یا خیلی سطح بالاست ؟

Re: کارگاه آموزشي: شناسایی بدافزارها با استفاده از داده‌کاوی

ارسال شده: یک‌شنبه ۶ اسفند ۱۳۹۱, ۸:۴۳ ب.ظ
توسط YaraRaha
Present نوشته شده:  , ظاهرا تو تهرانه ، نه! حیف نمی تونم بیام تهران . در ضمن بدرد کارشناسی ها هم می خوره یا خیلی سطح بالاست ؟


:)

بله متوجه کلیات و ایده های ارائه شده می شوید