Classification de malware par traces réseau - Inria - Institut national de recherche en sciences et technologies du numérique Accéder directement au contenu
Mémoires D'étudiants -- Hal-Inria+ Année : 2011

Classification de malware par traces réseau

Résumé

Le projet confié consiste en la conception et la réalisation d'un outil logiciel permettant l'analyse et l'exploitation des données collectées au sein du Labora- toire Haute Sécurité du LORIA. Le LHS exploite un Pot de miel distribué qui enregistre à la fois les attaques de malware et l'ensemble des communications sous forme de flux réseau. L'outil crée est un programme Python qui construit des graphes de dépendances entre des infections de malware et les flux qui les ont engendrées. La comparaison de ces graphes permettra d'établir une classification com- portementale des attaques, ceux-ci peuvent d'ailleurs être représentés graphique- ment afin d'en faciliter l'analyse forensique. Ainsi, les résultats obtenus con- stituent un nouveau moyen de lutte contre la cybercriminalité, alors même que le contenu des échanges n'est jamais inspecté, respectant ainsi la confidentialité, l'intimité et la vie privée des usagers d'Internet.
Fichier non déposé

Dates et versions

hal-00655089 , version 1 (26-12-2011)

Identifiants

  • HAL Id : hal-00655089 , version 1

Citer

Maxime Clementz. Classification de malware par traces réseau. Réseaux et télécommunications [cs.NI]. 2011. ⟨hal-00655089⟩
144 Consultations
0 Téléchargements

Partager

Gmail Facebook X LinkedIn More