IT보안관의 공부 클라우드

정적 및 동적 분석 방법 본문

IT/정보보안

정적 및 동적 분석 방법

ㅡㅡㅡㅡㄷ 2020. 6. 26. 14:28

정적분석

- 패턴매칭: 웹 페이지 내 포함된 쉘 코드, 유포에 사요오디는 함수 등 특정 문자열 탐지

- 메타정보 분석: 웹 페이지 URL, DNS, IP, 국가정보 등 페이저 정보 분석

동적분석

- DOM 파싱: 웹 페이지 DOM 구조 분석

- 스크립트 애뮬레이션: 웹 페이지 내 포함된 스크립트 실행 및 결과 분석

- 가상머신기반 검증: 최종 웹페이지의 다운로드 행위 및 다운로드한 실행 파일에 의한 시스템 변화 분석

Comments