エピソード

BlueHat セキュリティ ブリーフィング: Fall 2014 Botintime Phoenix: DGA ベースの Botnet - Stefano Zanero

代入 Stefano Zanero

Botintime - Phoenix: DGA ベースの Botnet Tracking and Intelligence 悪意のあるドメインが自動的に生成されるという一般的な知識は一般的ではなく、攻撃者はクリアランスを必要としないトップレベル ドメインにドメインを登録します。 したがって、人間が生成する可能性が高いドメインを除外するフェニックスを使用します。 Phoenix の中核となるのは、言語機能を使用して DGA を非 DGA ドメインから分離できることです。