Architecture for generic detection of machine code injection in computer networks

AUTOR(ES)
FONTE

IBICT - Instituto Brasileiro de Informação em Ciência e Tecnologia

DATA DE PUBLICAÇÃO

03/06/2012

RESUMO

Since the creation of public exploitation frameworks, advanced payloads are used in computer attacks. The attacks generally employ evasion techniques, have anti-forensics capabilities, and use target machines as pivots to reach other machines in the network. The attacks also use polymorphic malicious code that automatically transforms themselves in semantically equivalent variants, which makes them difficult to be detected. The current approaches that try to detect the attacks, fail because they either generate high number of false positives or require high performance capability to work properly. This thesis proposes an architecture for advanced payload detection structured in layers that employ a variant of techniques. The first layers use less computing intensive techniques while the last layers make use of smarter inspection techniques. Fine-grained checks are possible due to the layered approach. For instance, the first layer employs pattern matching while the last layer uses smart network traffic disassembly. In order to improve performance in the detection of forthcoming attacks, the proposed architecture allows the updates of checking rules for more frequently detected attacks. The proposed architecture addresses the high rate false-positives problem using a confidence level updated accordingly to the threat level observed by each layer. We implemented the architecture using real-life workloads and conventional hardware platforms with acceptable throughput. We also contribute with the creation of the well-known Return Address layer optimizing the instruction emulation.

ASSUNTO(S)

detecção de intrusão (computadores) arquitetura de software segurança da informação de computadores controle de acesso redes de comunicação telecomunicações computação

Documentos Relacionados

Que tal aprender, de uma vez por todas, como fazer uma Justificativa de TCC, aplicando a poderosa técnica do Roteiro de Consequências? É impressionante! O quê? A técnica do Roteiro de Consequências? Sim. Ela também. E você vai conhecer essa técnica no vídeo deste artigo e vai ver Como Fazer a Justificativa do TCC com base em 2 exemplos simples e práticos. Para você, finalmente, deixar a sua Justificativa de TCC pronta! Mas, primeiro, eu preciso dizer: É impressionante! Como a Justificativa é um ponto Ler artigo

Se o seu (des)orientador pediu para você fazer os Resultados e Discussão no TCC, mas não te explicou o que é isso e nem mostrou Como Fazer, este artigo é para você! Você quer Aprender Definitivamente O Que São e Como Fazer os Resultados e Discussão no seu TCC, não quer? Então, você tem que dar uma olhada no VÍDEO deste artigo. Aprenda de maneira Rápida e Definitiva Como Fazer os Resultados e Discussão no TCC, com exemplos Simples e Objetivos para trabalhos com Pesquisa de Campo Ler artigo

Como fazer TCC? Nas últimas semanas tenho visto milhares de alunos com dificuldades, sem saber o que fazer, que simplesmente ficam parados na frente do computador e não conseguem escrever uma única palavra sequer. Neste texto, nós vamos ver como mudar essa situação de uma vez por todas! Alguns alunos me mandam e-mails perguntando Como Fazer TCC passo a passo. Bom, em primeiro lugar, essa é uma dificuldade muito comum, vivida por 99,9% dos alunos de faculdades no Brasil e no mundo! Os outros 0,01% Ler artigo

Uma Monografia Pronta em 5 Passos? Veja como isso é possível AGORA! Seu TCC é uma Monografia?… hum… como é que eu vou te dizer isso… o gato subiu no telhado… Tô Brincando! Mas eu tenho uma boa e uma má notícia para te dar. Qual você quer primeiro?… bom, não vai dar para esperar você responder, então, vou começar pela ruim mesmo: a monografia é o modelo de TCC que mais tem volume de conteúdo, principalmente se a gente comparar com um artigo científico, por exemplo. Ler artigo

Finalmente… a Conclusão do TCC em 3 Passos Simples! Se você disser que eu falei isso, eu nego, mas, para mim, a Conclusão do TCC deveria ter outro nome. Algo como: A Doce Arte de Encher Linguiça! Seus professores e orientadores podem até tentar te convencer do contrário. Podem usar inúmeros argumentos para te convencer de que a conclusão do TCC é um elemento fundamental, e, dependendo da retórica do seu professor, você até pode comprar essa bobagem como verdade. Mas se você conhece o Ler artigo