Gesellschaft für Informatik e.V.

Lecture Notes in Informatics


Sicherheit 2010 Sicherheit, Schutz und Zuverlässigkeit P-170, 141-152 (2010).

Gesellschaft für Informatik, Bonn
2010


Copyright © Gesellschaft für Informatik, Bonn

Contents

Iterative präzisionsbewertende Signaturgenerierung

René Rietz , Sebastian Schmerl , Michael Vogel and Hartmut König

Abstract


Die Wirksamkeit signaturbasierter Intrusion Detection Systeme hängt entscheidend von der Präzision der verwendeten Signaturen ab. Die Ursachen unpräziser Signaturen sind hauptsächlich der Signaturableitung zuzuschreiben. Die Spezifikation einer Signatur ist aufwendig und fehleranfällig. Methoden für ein systematisches Vorgehen existieren bisher kaum. In diesem Papier stellen wir einen Ansatz zur systematischen Ableitung von Signaturen für Host-basierte IDS vor. Ausgehend vom Programmcode und der Verwundbarkeit werden ganze Signaturen oder Signaturfragmente generiert. Wir zeigen, dass durch den Einsatz von statischer Code-Analyse der Entwurfsprozess für Signaturen automatisiert und entscheidend verkürzt werden kann. Ferner ist eine Qualitätsabschätzung der abgeleiteten Signatur möglich.


Full Text: PDF

Gesellschaft für Informatik, Bonn
ISBN 978-3-88579-264-2


Last changed 04.10.2013 18:32:22