APPARATUS FOR PROCESSING CYBER THREAT INFORMATION METHOD FOR PROCESSING CYBER THREAT INFORMATION AND MEDIUM FOR STORING A PROGRAM PROCESSING CYBER THREAT INFORMATION

개시하는 실시 예들은 사이버 위협 정보 처리 장치, 사이버 위협 정보 처리 방법 및 사이버 위협 정보 처리하는 프로그램을 저장하는 저장매체에 관한 것이다. 개시하는 실시 예는, 입력된 실행 파일을 일정 포맷의 코드블록으로 변환하는 단계; 상기 변환된 코드블록에 기초하여 악성코드와 유사도를 판단하고 상기 악성코드의 공격기법을 분류하는 단계; 상기 악성코드의 특징 정보에 기반하여 선별된 복수의 자연어들의 조합어를 상기 악성 코드의 식별자로 등록하는 단계; 및 사용자의 검색 요청에 응답하여 상기 분류된 악성 코드의 특징 정보와 상기 조합...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: IN SHIN KYO, YOON JIN YEONG, LIM IN HOO, JEONG HA EUN, SHIN DAE KYUN, KIM KI HONG
Format: Patent
Sprache:eng ; kor
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:개시하는 실시 예들은 사이버 위협 정보 처리 장치, 사이버 위협 정보 처리 방법 및 사이버 위협 정보 처리하는 프로그램을 저장하는 저장매체에 관한 것이다. 개시하는 실시 예는, 입력된 실행 파일을 일정 포맷의 코드블록으로 변환하는 단계; 상기 변환된 코드블록에 기초하여 악성코드와 유사도를 판단하고 상기 악성코드의 공격기법을 분류하는 단계; 상기 악성코드의 특징 정보에 기반하여 선별된 복수의 자연어들의 조합어를 상기 악성 코드의 식별자로 등록하는 단계; 및 사용자의 검색 요청에 응답하여 상기 분류된 악성 코드의 특징 정보와 상기 조합어를 상기 사용자에게 제공하는 단계;를 포함하는 사이버 위협 정보 처리 방법을 제공한다.