рейтинг блогов

Киберцентр НАТО выпустил руководство по анализу вредоносного ПО

топ 100 блогов biboroda30.07.2020

Киберцентр НАТО выпустил руководство по анализу вредоносного ПО

Киберцентр НАТО в Таллине (NATO Cooperative Cyber Defence Centre of Excellence, NATO CCDCOE) выпустил новый справочник самых популярных техник, использующихся исследователями безопасности для изучения вредоносного ПО.

В «Malware Reverse Engineering Handbook» коротко рассказывается о методах анализа исполняемых файлов вредоносного ПО, атакующего Windows-ПК. В справочнике представлены техники, чаще всего используемые специалистами для изучения вредоносных программ, в частности, настройка LAB-среды (набора физических и виртуальных машин для тестирования приложений), анализ сети, поведенческий анализ, а также статический и динамический анализ кода.

Читатель узнает, что такое дизассемблеры, инструменты для отладки, песочницы, инструменты для мониторинга системы и сети, а также познакомится с инструментами для реагирования на инциденты и совместной работы. Более «продвинутые» методы анализа вредоносного ПО в справочнике не представлены, поскольку его можно рассматривать как первые шаги в исследовании и борьбе с угрозами.

NATO CCDCOE – подразделение НАТО со штаб-квартирой в Таллине (Эстония), занимающееся проблемами кибербезопасности стран Альянса. Имеет статус военной организации и является одним из ключевых элементов системы НАТО по развитию возможностей в сфере киберобороны.

Оставить комментарий

Архив записей в блогах:
...
  Путинизм весьма поднаторел на оказании неожиданных платных услуг населению. Стоит овощному несмышлёнышу прищемить пальчик, а чиновник уже тут как тут. Правда собственно травма этого вертикального упыря не сильно заботит. Ему главное нажиться на причинах. Обложить штрафами тех, кто ...
P.S. Сорри! Пока я редактировал пост в старом редакторе (ЖЖ сгенерировал его сначала в отдельный пост для "нового редактора", по своей милой привычке навязывать всем пользователям ЖЖ это уродское ПО), я видел, что уже были как минимум 2 комментария (только число, не их самих). Когда я ...
Управляющее обсерваторией Аресибо агентство Национальный научный фонд (National Science Foundation, NSF) объявило о намерении вывести комплекс из эксплуатации. Организация мотивировала свое решение невозможностью безопасного ремонта радиотелескопа. В августе в Аресибо произошел обрыв ...
 Уважаемые дамы и господа, Ряду участников обсуждения «Закона Трёх Детей» важно выяснить, кто его написал и для какой партии. В процессе обсуждения я не авторства своего не раскрыл, т.к. посчитал, что оно не влияет на суть закона: я мало кому ...