IT보안관의 공부 클라우드
정적 및 동적 분석 방법 본문
정적분석
- 패턴매칭: 웹 페이지 내 포함된 쉘 코드, 유포에 사요오디는 함수 등 특정 문자열 탐지
- 메타정보 분석: 웹 페이지 URL, DNS, IP, 국가정보 등 페이저 정보 분석
동적분석
- DOM 파싱: 웹 페이지 DOM 구조 분석
- 스크립트 애뮬레이션: 웹 페이지 내 포함된 스크립트 실행 및 결과 분석
- 가상머신기반 검증: 최종 웹페이지의 다운로드 행위 및 다운로드한 실행 파일에 의한 시스템 변화 분석
'IT > 정보보안' 카테고리의 다른 글
15회 정보보안기사 실기 후기 (0) | 2020.07.13 |
---|---|
보안기사 중요 키워드 및 문제 정리 (1) | 2020.06.26 |
CVE CWE 차이점 (0) | 2020.06.26 |
안전성 확보조치 기준(개보법) vs 기술적 관리적 보호조치(망법) 기준 비교(구) (0) | 2020.06.17 |
개인정보의 기술적·관리적 보호지치 기준 주요 항목(망법)(구) (0) | 2020.06.17 |
Comments