web-dev-qa-db-ja.com

警備員向けのDuquおよびその他の参考資料

Duquおよび同様のエクスプロイトが表示されたら、それらについて詳しく読みたいと思います。問題は、グーグルからのほとんどの参照が素人向けであるということです。セキュリティの専門家にふさわしい言葉でこれらのエクスプロイトについて報告している参照Webサイトや...はありませんか?

4
smiley

このサイトはあなたが探しているものかもしれません:

http://www.nsslabs.com/blog/2011/11/duqu-analysis-and-detection-tool.html

それは私が自分でコードを見るのに足りないすべての主要な質問に答えます。

3

Duqu Symanticには、非常に詳細な説明があります http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf

ほとんどのアンチウイルス会社は、さまざまなレベルの詳細の脅威についていくつかの報告をしています。これは私の専門ではないので、誰が何の詳細を持っているかについてはランダムに見えますが、少し探してみると、通常は技術的なものを見つけることができます。

5
this.josh

ノートンライフロックおよびその他のマルウェア対策ベンダーには、マルウェアに関する調査チームが報告しています。彼らは毎回あなたの最善の策になります。

グーグルからの参照が素人向けである理由は、ほとんどのセキュリティチームがマルウェアベンダーとの直接通信チャネルを持っているため、素人だけがグーグルする必要があるでしょう(巨大な一般化、私は知っていますが、商業的な観点からはこれが現状です)

5
Rory Alsop