APPARATUS FOR PROCESSING CYBER THREAT INFORMATION METHOD FOR PROCESSING CYBER THREAT INFORMATION AND MEDIUM FOR STORING A PROGRAM PROCESSING CYBER THREAT INFORMATION
개시하는 실시 예들은 사이버 위협 정보 처리 장치, 사이버 위협 정보 처리 방법 및 사이버 위협 정보 처리하는 프로그램을 저장하는 저장매체에 관한 것이다. 개시하는 실시 예는, 입력된 실행 파일을 일정 포맷의 코드블록으로 변환하는 단계; 상기 변환된 코드블록에 기초하여 악성코드와 유사도를 판단하고 상기 악성코드의 공격기법을 분류하는 단계; 상기 악성코드의 특징 정보에 기반하여 선별된 복수의 자연어들의 조합어를 상기 악성 코드의 식별자로 등록하는 단계; 및 사용자의 검색 요청에 응답하여 상기 분류된 악성 코드의 특징 정보와 상기 조합...
Gespeichert in:
Hauptverfasser: | , , , , , |
---|---|
Format: | Patent |
Sprache: | eng ; kor |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | 개시하는 실시 예들은 사이버 위협 정보 처리 장치, 사이버 위협 정보 처리 방법 및 사이버 위협 정보 처리하는 프로그램을 저장하는 저장매체에 관한 것이다. 개시하는 실시 예는, 입력된 실행 파일을 일정 포맷의 코드블록으로 변환하는 단계; 상기 변환된 코드블록에 기초하여 악성코드와 유사도를 판단하고 상기 악성코드의 공격기법을 분류하는 단계; 상기 악성코드의 특징 정보에 기반하여 선별된 복수의 자연어들의 조합어를 상기 악성 코드의 식별자로 등록하는 단계; 및 사용자의 검색 요청에 응답하여 상기 분류된 악성 코드의 특징 정보와 상기 조합어를 상기 사용자에게 제공하는 단계;를 포함하는 사이버 위협 정보 처리 방법을 제공한다. |
---|