首页> 外国专利> IoC TTPs Method of deriving TTPS from IoC related with malware

IoC TTPs Method of deriving TTPS from IoC related with malware

机译:IoC TTP从与恶意软件相关的IoC导出TTPS的方法

摘要

The present invention generates an IoC table including at least one of malware IoC, IP blacklist IoC, and URL blacklist IoC by analyzing a previously detected malicious file by analyzing a detection event of an existing security solution, and the generated IoC table By extracting the process and procedures (TTPs) of the malicious suspicious file, it not only provides fragmentary information about the targeted attack, but also provides visibility on the detailed techniques and procedures of the attack.
机译:本发明通过分析现有安全解决方案的检测事件来分析先前检测到的恶意文件,从而生成包括恶意软件IoC,IP黑名单IoC和URL黑名单IoC中的至少一个的IoC表,以及通过提取处理来生成IoC表。恶意可疑文件的文件和过程(TTP),它不仅提供有关目标攻击的碎片信息,而且还提供有关攻击的详细技术和过程的可见性。

著录项

  • 公开/公告号KR102152317B1

    专利类型

  • 公开/公告日2020-09-04

    原文格式PDF

  • 申请/专利权人 PIZZLYSOFT CO. LTD.;

    申请/专利号KR20190150247

  • 发明设计人 강병완;박석영;

    申请日2019-11-21

  • 分类号G06F21/56;

  • 国家 KR

  • 入库时间 2022-08-21 11:03:53

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号