静的解析とは【用語集詳細】

カテゴリ
用語集 
タグ
マルウェア  用語集  用語集:さ行  用語集:せ  セキュリティ技術 

SOMPO CYBER SECURITY

B!
サイバー脅威インテリジェンスサービスCognyte静的解析(Static Analysis, Code Analysis)は、マルウェアのコードをリバースエンジニアリングし、その内容を分析する手法です。コードを調査するために、難読化や暗号化を解除し、工数をかけてその仕組みを解明します。
マルウェア解析には、IDA ProやGhidraといった解析ツールがよく用いられています。
なお、ファイルのメタデータなどを分析する簡易な調査手法を英語で「Static Analysis」と呼び、表層解析の意味で用いる場合もあるため、使い分けに注意が必要です。

関連記事

脆弱性診断の計画前に読んでおきたい基礎知識(8/20)

目次 はじめに 各セキュリティ診断サービスの対象範囲 実施するタイミング 診断の規模 優先度が高い対象 実施にかかる期間 はじめに ここ10年ほどで、企業のWEBサーバやWEBアプリケーションなどの脆弱性を狙ったサイバー攻撃が急増し、ここ数年は高止まり状態になっています。サイバー攻撃を自分事ととらえ、日ごろから対策をしっかりとっておくことが求められています。 本コラムでは、デジタル庁が策定した政府...

サイバーリスク管理の要『サプライチェーンセキュリティリスク管理』の今 Part1 ~AIが課題克服をサポートする未来のセキュリティ戦略~(6/4)

サプライチェーンにおけるリスク管理の重要性の話は、今に始まったことではありません。しかし、私たちのビジネス環境は変化し続けていますし、サイバー攻撃も年々巧妙化・複雑化し続けています。こうした状況下では、リスク管理の手法もまた、絶えず進化していく必要があります。 「一度始めれば終わり」という考え方では対応できない、変化し続けるサプライチェーンリスク管理の課題と最新の対策について、本連載「サイバーリス...

【WP】2024年我が国における認証情報の漏洩実態調査

昨年度に引き続き、SOMPO CYBER SECURITYでは、日本企業が晒されているサイバーリスクの現状を把握するという観点から、技術パートナーであるKryptos Logic, LLCと共同で認証情報漏えいの実態に関する調査を実施しました。昨年度同様の業種別の統計に加え、今年度は漏洩した認証情報がどのようなWebサイトやサービスで利用されていたかも分析しています。ご一読の上、皆さまの日頃のセキ...

SOMPOグループのサイバーセキュリティ国際会議『Sompo Cyber Tech Forum』が開催 ~多様な人材と最先端技術による強固なセキュリティ体制の構築~(1/17)

SOMPO CYBER SECURITY サービス推進部ビジネス推進グループ所属 上級研究員 マオール・シュワルツ氏(Sompo Cyber Tech Forum 2024にて) 皆さん、こんにちは。 SOMPO CYBER SECURITYで上級研究員を務めるマオール・シュワルツ(Maor Shwartz)です。 現在は都内在住ですが、来日する以前は、7年間イスラエル国防軍に在籍し 空軍のインテ...