検索結果を絞り込む

データ種別

本文・本体へのリンク

検索結果 29 件

  • 1 / 1

  • Microsoft Power Platformとオンプレミスバッチ処理の連携による情報システム運用の自動化

    林 豊洋, 黒崎 覚, 金光 昂志 学術情報処理研究 27 (1), 53-64, 2023-11-27

    <p>九州工業大学には,利用者からの申請に基づき提供される情報システムが複数存在する.これらの申請について,従来は紙ベースの申請書を受理,承認後,申請内容に基づきシステムの設定変更を実施していたが,コロナ禍による紙面のやり取りが困難となったことを機会に,Microsoft Formsを用いたオンライン申請に移行した,しかし移行後も,申請内容の帳簿への保存や実際のシステムの設定変更等については手作…

    DOI

  • 悪性PowerShell検出器に対する特徴の重みを考慮した回避攻撃の試み

    杉浦, 航, 三村, 守 コンピュータセキュリティシンポジウム2023論文集 1381-1388, 2023-10-23

    ...近年デジタル技術への依存度が高まっており,サイバー攻撃に対するリスクが高まっている.特にPowerShellは利便性が高く,その機能が多くの攻撃者に悪用されている.先行研究では,自然言語処理と機械学習を用いて悪性PowerShellを検知する手法が提案されている.さらに,良性のみに頻出する単語を悪性PowerShellに挿入することで,その検知器を回避する攻撃が可能であることが報告されている.しかしながら...

    情報処理学会

  • I/O Request Packet から取得される書き込みデータを 用いたランサムウェア検知技術の提案

    植木, 優輝, 重本, 倫宏, 川口, 信隆, 西嶋, 克哉, 原田, 建樹 コンピュータセキュリティシンポジウム2023論文集 9-16, 2023-10-23

    ...近年のランサムウェアには,正規プロセスへのインジェクションやPowerShellを用いることでシグネチャ検知を回避するファイルレス型ランサムウェア等,攻撃の巧妙化が見られる.このようなランサムウェアの検知手法として,振る舞い検知が提案されているが,従来手法ではいくつかのファイルが暗号化されるまで検知できないという課題が存在する.そこで本稿では,ファイルオペレーションに関するI/O Request Packet...

    情報処理学会

  • 機械学習を用いた悪性PowerShell検知モデルに対する回避攻撃の影響分析

    目澤 勇樹, 三村 守 情報処理学会論文誌 64 (9), 1295-1305, 2023-09-15

    サイバー攻撃において,ファイルレスマルウェア攻撃と呼ばれる検知困難な攻撃が増大している.ファイルレスマルウェアは,その動作にPowerShellを悪用することが多い.そのような脅威に対して,機械学習モデルを用いて悪性PowerShellを検知する手法が提案されている.先行研究では,自然言語処理技術と機械学習モデルを組み合わせた手法が提案され,高い検知率を達成している.一方,機械学習モデルについて…

    DOI 情報処理学会

  • 最終回 PowerShellにステップアップ

    田代 祥吾 日経パソコン = Nikkei personal computing (892) 46-49, 2022-06-27

    ...最終回Windowsには、コマンドプロンプトより高機能でコマンド数が多い「PowerShell」というアプリもある。コマンドプロンプトからのステップアップに備えて、概要を理解しておこう。 Windowsには、より高度な処理を実現できる「PowerShell」も付属する(図1)。...

    PDF Web Site

  • 悪性PowerShell検知のための機械学習モデルに対する回避攻撃の可能性の検証

    目澤, 勇樹, 三村, 守 コンピュータセキュリティシンポジウム2021論文集 615-622, 2021-10-19

    ...サイバー攻撃において,Windows に標準搭載されている PowerShell は,攻撃者に好都合なツールとなっている.先行研究では,自然言語処理技術と機械学習モデルを組み合わせ,PowerShell を分類する手法が提案されている.機械学習については,敵対的な入力による精度の低下が指摘されているが,PowerShell の分類を対象とした検証は報告されていない.そこで本研究では,悪性 PowerShell...

    情報処理学会

  • 単語ベースの機械学習モデルによる未知の悪性PowerShellスクリプトの検知手法

    田尻 裕貴, 三村 守 情報処理学会論文誌 62 (5), 1317-1327, 2021-05-15

    ...サイバー攻撃において,攻撃対象の端末にインストールされている正規のツールを利用する傾向が強まっている.特に攻撃ツールとして,Microsoft社が提供するPowerShellを悪用するケースが年々増加しており脅威となっている.先行研究では,文字ベースのディープラーニングを用いた悪性PowerShellコマンドを検知する手法が提案された.提案された手法は,伝統的な自然言語処理および文字ベースでの畳み込...

    DOI 情報処理学会

  • 特集2:パソコンの自動化 最新事情:面倒な処理は全部おまかせ!

    岩元 直久, 斉藤 栄太郎 日経パソコン = Nikkei personal computing (845) 30-41, 2020-07-13

    ...最後はWindows PowerShellである。PowerShellは、最後発ということもあって、ネットワークやシステム周りの細かい制御など、バッチファイルやWSHでは実現できない、あるいは実現が難しい複雑で高度な処理も実行可能だ。Windowsコマンドを同じ名前でそのまま実行できる…...

    PDF Web Site

  • Detection of Malicious Tools by Monitoring DLL Using Deep Learning

    Matsuda Wataru, Fujimoto Mariko, Mitsunaga Takuho Journal of Information Processing 28 (0), 1052-1064, 2020

    ...According to the Cybersecurity and Infrastructure Security Agency (CISA), tools such as China Chopper, Mimikatz, PowerShell Empire, and HUC Packet Transmitter are used in targeted attacks....

    DOI Web Site 参考文献4件

  • 単語レベルの言語モデルを用いた悪性PowerShellの検出

    田尻, 裕貴, 三村, 守 コンピュータセキュリティシンポジウム2019論文集 2019 170-177, 2019-10-14

    サイバー攻撃において,攻撃対象の端末にインストールされている正規のツールを利用する傾向が強まっている.特に攻撃ツールとして,Microsoft社が提供するPowerShellを悪用するケースが年々増加しており問題となっている.先行研究では,文字ベースのディープラーニングを用いた悪性 PowerShell …

    情報処理学会

  • 1 / 1
ページトップへ