Zur Kurzanzeige

dc.contributor.authorRietz, René
dc.contributor.authorSchmerl, Sebastian
dc.contributor.authorVogel, Michael
dc.contributor.authorKönig, Hartmut
dc.contributor.editorFreiling, Felix C.
dc.date.accessioned2019-01-17T13:26:51Z
dc.date.available2019-01-17T13:26:51Z
dc.date.issued2010
dc.identifier.isbn978-3-88579-264-2
dc.identifier.issn1617-5468
dc.identifier.urihttp://dl.gi.de/handle/20.500.12116/19777
dc.description.abstractDie Wirksamkeit signaturbasierter Intrusion Detection Systeme hängt entscheidend von der Präzision der verwendeten Signaturen ab. Die Ursachen unpräziser Signaturen sind hauptsächlich der Signaturableitung zuzuschreiben. Die Spezifikation einer Signatur ist aufwendig und fehleranfällig. Methoden für ein systematisches Vorgehen existieren bisher kaum. In diesem Papier stellen wir einen Ansatz zur systematischen Ableitung von Signaturen für Host-basierte IDS vor. Ausgehend vom Programmcode und der Verwundbarkeit werden ganze Signaturen oder Signaturfragmente generiert. Wir zeigen, dass durch den Einsatz von statischer Code-Analyse der Entwurfsprozess für Signaturen automatisiert und entscheidend verkürzt werden kann. Ferner ist eine Qualitätsabschätzung der abgeleiteten Signatur möglich.de
dc.language.isode
dc.publisherGesellschaft für Informatik e.V.
dc.relation.ispartofSicherheit 2010. Sicherheit, Schutz und Zuverlässigkeit
dc.relation.ispartofseriesLecture Notes in Informatics (LNI) - Proceedings, Volume P-170
dc.subjectintrusion detection
dc.subjectSignaturanalyse
dc.subjectsignature engineering
dc.subjectsystematische Signaturableitung
dc.subjectQuellcodeanalyse
dc.titleIterative präzisionsbewertende Signaturgenerierungde
dc.typeText/Conference Paper
dc.pubPlaceBonn
mci.reference.pages141-152
mci.conference.sessiontitleRegular Research Papers
mci.conference.locationBerlin
mci.conference.date5.-7. Oktober 2010


Dateien zu dieser Ressource

Thumbnail

Zur Kurzanzeige