Resultado da Pesquisa
A expressão de busca foi <related:sid.inpe.br/mtc-m21b/2016/06.07.13.54.45-0:en:title:2:malware systems traffic analysis:identifying compromised systems through correlation suspicious traffic malware behavioral analysis:>.
1 referência similar encontrada (inclusive a original) buscando em 17 dentre 17 Arquivos.
Data e hora local de busca: 26/04/2024 16:17.
1. Identificação
Tipo de ReferênciaArtigo em Evento (Conference Proceedings)
Sitemtc-m21b.sid.inpe.br
Código do Detentorisadg {BR SPINPE} ibi 8JMKD3MGPCW/3DT298S
Identificador8JMKD3MGP3W34P/3LR9GLB
Repositóriosid.inpe.br/mtc-m21b/2016/06.07.13.54   (acesso restrito)
Última Atualização2016:06.07.13.54.45 (UTC) simone
Repositório de Metadadossid.inpe.br/mtc-m21b/2016/06.07.13.54.45
Última Atualização dos Metadados2021:02.04.02.20.16 (UTC) administrator
Chave SecundáriaINPE--PRE/
DOI10.1117/12.2223968
Chave de CitaçãoCamiloGregSant:2016:IdCoSy
TítuloIdentifying compromised systems through correlation of suspicious traffic from malware behavioral analysis
Ano2016
Data de Acesso26 abr. 2024
Tipo SecundárioPRE CI
Número de Arquivos1
Tamanho1577 KiB
2. Contextualização
Autor1 Camilo, Ana Ercilia Fernandes
2 Gregio, André
3 Santos, Rafael Duarte Coelho dos
Identificador de Curriculo1
2
3 8JMKD3MGP5W/3C9JJ4N
Grupo1 CRH-CRH-INPE-MCTI-GOV-BR
2
3 LAC-CTE-INPE-MCTI-GOV-BR
Afiliação1 Instituto Nacional de Pesquisas Espaciais (INPE)
2 Centro de Tencologia da Informaçaõ
3 Instituto Nacional de Pesquisas Espaciais (INPE)
Endereço de e-Mail do Autor1 ana.camilo@inpe.br
2 andre.gregio@cti.gov.br
3 rafael.santos@inpe.br
EditorTernovskiy, Igor V.
Chin, Peter
Nome do EventoCyber Sensing 2016
Localização do EventoBaltimore, Maryland
Data17 Apr.
Editora (Publisher)SPIE
Título do LivroProceedings
Histórico (UTC)2016-06-07 13:55:07 :: simone -> administrator :: 2016
2021-02-04 02:20:16 :: administrator -> simone :: 2016
3. Conteúdo e estrutura
É a matriz ou uma cópia?é a matriz
Estágio do Conteúdoconcluido
Transferível1
Tipo do ConteúdoExternal Contribution
ResumoMalware detection may be accomplished through the analysis of their infection behavior. To do so, dynamic analysis systems run malware samples and extract their operating system activities and network traffic. This traffic may represent malware accessing external systems, either to steal sensitive data from victims or to fetch other malicious artifacts (configuration files, additional modules, commands). In this work, we propose the use of visualization as a tool to identify compromised systems based on correlating malware communications in the form of graphs and finding isomorphisms between them. We produced graphs from over 6 thousand distinct network traffic files captured during malware execution and analyzed the existing relationships among malware samples and IP addresses.
ÁreaCOMP
Arranjo 1urlib.net > BDMCI > Fonds > Produção anterior à 2021 > LABAC > Identifying compromised systems...
Arranjo 2urlib.net > BDMCI > Fonds > Produção anterior à 2021 > COCRH > Identifying compromised systems...
Conteúdo da Pasta docacessar
Conteúdo da Pasta sourcenão têm arquivos
Conteúdo da Pasta agreement
agreement.html 07/06/2016 10:54 1.0 KiB 
4. Condições de acesso e uso
Idiomaen
Arquivo Alvocamilo_identifying.pdf
Grupo de Usuáriossimone
Grupo de Leitoresadministrator
simone
Visibilidadeshown
Permissão de Leituradeny from all and allow from 150.163
Permissão de Atualizaçãonão transferida
5. Fontes relacionadas
Repositório Espelhourlib.net/www/2011/03.29.20.55
Unidades Imediatamente Superiores8JMKD3MGPCW/3ESGTTP
8JMKD3MGPCW/3EUL8TL
Lista de Itens Citandosid.inpe.br/bibdigital/2013/10.06.00.30 2
sid.inpe.br/mtc-m21/2012/07.13.14.58.32 1
Acervo Hospedeirosid.inpe.br/mtc-m21b/2013/09.26.14.25.20
6. Notas
NotasProceedings of the SPIE, v.9826
Campos Vaziosarchivingpolicy archivist callnumber copyholder copyright creatorhistory descriptionlevel dissemination e-mailaddress edition format isbn issn keywords label lineage mark nextedition numberofvolumes orcid organization pages parameterlist parentrepositories previousedition previouslowerunit progress project publisheraddress rightsholder schedulinginformation secondarydate secondarymark serieseditor session shorttitle sponsor subject tertiarymark tertiarytype type url versiontype volume
7. Controle da descrição
e-Mail (login)simone
atualizar