Bei der Analyse von Schadsoftware stehen Analysten häufig vor dem Problem, die Funktionalität der involvierten Schadsoftware-Familie richtig einzuschätzen. Mit Grundkenntnissen in der Detail-Analyse ist es in vielen Fällen möglich, auch ohne tiefgehende Assembler-Kenntnisse zu einer ersten Einschätzung zu kommen.
In diesem Webinar, das im Rahmen des Lernlabors Cybersicherheit angeboten wird, wird mit einer Live-Demo Einblick in diese Methodik der statischen Detail-Analyse gegeben. Ein weiteres Unterstützungs-Tool bei der Untersuchung von Schadsoftware ist die neue kostenlose Plattform »Malpedia« des Fraunhofer FKIE. »Malpedia« ist ein Referenz-Korpus entpackter Malware, der Analysten dabei hilft, Schadsoftware zu identifizieren und mit den bereitgestellten Metadaten schneller zu Analyseergebnissen zu kommen.
ZIEL DES WEBINARS:
Das Webinar gibt einen kurzen Einblick in die (statische) Detail-Analyse von Schadsoftware. Der Lernpfad Schadsoftware ermöglicht es Teilnehmern, sich den Umgang mit dieser und vielen weiteren Analyse-Techniken anzueignen, um diese fortan selbst effektiv einsetzen zu können.
ZIELGRUPPE:
Analysten, Verantwortliche im CERT, SOC, Incident Response sowie jeder, der einen ersten Einblick in die Detail-Analyse von Schadsoftware gewinnen möchte.
REFERENT:
Der Diplom-Informatiker Daniel Plohmann ist seit 2010 Sicherheitsforscher in der Forschungsabteilung »Cyber Analysis & Defense« des Fraunhofer-Instituts für Kommunikation, Informationsverarbeitung und Ergonomie (FKIE) am Standort Bonn, wo er sich schwerpunktmäßig mit der Untersuchung von Schadsoftware-Familien und Botnetzen befasst. Relevante Arbeiten schließen die ENISA-Botnetzstudie, die Analyse verschiedener P2P-Protokolle, z. B. von Gameover Zeus, und umfassende Analysen von Domain Generation Algorithms ein. Plohmann's primäres Forschungsfeld ist Reverse Engineering mit dem Fokus auf eine Automation der Schadsoftware-Analyse. Im Rahmen dieser Forschungsarbeit hält Plohmann regelmäßig Workshops und Vorträge ab.
Hinweise zur Teilnahme:
Die Teilnahme ist kostenlos.
Termin:
21.02.2018 11:00 - 12:00
Veranstaltungsort:
Online-Webinarraum
Link und Zugang werdeb nach erfolgreicher Anmeldung unter https://www.academy.fraunhofer.de/de/weiterbildung/information-kommunikation/cyb... mitgeteilt.
Bonn
Nordrhein-Westfalen
Deutschland
Zielgruppe:
jedermann
E-Mail-Adresse:
Relevanz:
überregional
Sachgebiete:
Informationstechnik
Arten:
Seminar / Workshop / Diskussion
Eintrag:
14.02.2018
Absender:
Christina Haberland
Abteilung:
Wissenschaftskommunikation
Veranstaltung ist kostenlos:
ja
Textsprache:
Deutsch
URL dieser Veranstaltung: http://idw-online.de/de/event59774
Sie können Suchbegriffe mit und, oder und / oder nicht verknüpfen, z. B. Philo nicht logie.
Verknüpfungen können Sie mit Klammern voneinander trennen, z. B. (Philo nicht logie) oder (Psycho und logie).
Zusammenhängende Worte werden als Wortgruppe gesucht, wenn Sie sie in Anführungsstriche setzen, z. B. „Bundesrepublik Deutschland“.
Die Erweiterte Suche können Sie auch nutzen, ohne Suchbegriffe einzugeben. Sie orientiert sich dann an den Kriterien, die Sie ausgewählt haben (z. B. nach dem Land oder dem Sachgebiet).
Haben Sie in einer Kategorie kein Kriterium ausgewählt, wird die gesamte Kategorie durchsucht (z.B. alle Sachgebiete oder alle Länder).