NEC、実行ファイルを静的解析するセキュリティ新技術を開発

今回は「NEC、実行ファイルを静的解析するセキュリティ新技術を開発」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 NECは2月7日、ソフトウェアのソースコードではなく実行ファイルのバイナリコードを静的解析するサイバーセキュリティ向けの新技術を発表した。脆弱(ぜいじゃく)性検査を40%効率化するという。

 新技術は、ソフトウェアの実行形式となるバイナリコードを対象に静的解析を行う。特に、外部入力データのソフトウェア内部での処理を追跡し、コマンド実行処理など、機微な処理の制御に用いられている場合に「バックドアの疑いのある不審な実装」として検出する。

 ソフトウェアの脆弱性検査は、ソースコードの静的解析を行うケースが多い。しかし、ソースコードが無い、入手できないといったソフトウェアの検査は専門家に依頼しなければ検査できなかった。新技術を利用すれば、ソースコードが無いソフトウェアでも静的解析を行える。例えば、ソフトウェアを利用する企業や組織などでは、導入前にソフトウェアの脆弱性リスクを把握できるようになり、サプライチェーンセキュリティ対策を強化できる。

 このほかに新技術は、自社開発のため手元にソフトウェアのソースコードがある場合に、これまで懸念点だったビルド環境汚染(脆弱性混入や悪意ある人物の不正行為など)で安全な検査ができないなどの事態に対応可能になる。また、属人的だったバイナリ検査の一部をこの技術で自動化し、検査業務の効率化と検査品質の均質化も図れるという。

 NECは、2024年度内に新技術を「リスクハンティングサービス」に適用する予定だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AIやデータ活用に注力するCohesity–Google Cloudとの新提携
IT関連
2023-06-06 15:26
「Windows 11」、マイクロソフト社内のアップグレードプロセスはいかに
IT関連
2022-05-03 10:22
東芝、GXやエネルギー分野DXのテクノロジーを示す–電力インフラ実績をベースに
IT関連
2024-02-17 00:08
バイデン大統領、複数のサイバーセキュリティ専門家の起用を検討か
IT関連
2021-01-25 21:29
インシデント管理をチームワークで乗り切るために
IT関連
2021-08-04 09:38
藤沢市、AIで高齢者の様子を可視化するサービス導入–介護事業所で実証
IT関連
2022-04-20 13:29
「ゲーミフィケーション」って何? 生活改善・人材育成にゲーム要素
IT関連
2021-07-17 14:13
「AWS FISC安全対策基準対応リファレンス」の参考文書、NTTデータなどが無償公開
IT関連
2022-02-17 04:19
稼げるセキュリティ資格–中上級者にお勧めしたい「新しいセキュリティ」への挑戦
IT関連
2024-01-31 16:10
「HashiConf Global 2022」–写真で見るHashiCorpコミュニティーカンファレンス
IT関連
2022-10-15 23:53
Deel、企業の米国進出を後押しする機能を提供–PEO、米国給与計算、給与計算コネクト
IT関連
2023-10-18 04:44
アステリア、多様なノードのデータを統合するクラウド基盤を発表–「ChatGPT」にも対応
IT関連
2023-06-20 00:40
第59回:ひとり情シスは「IT介護」なのか?
IT関連
2022-10-28 17:37
「修理する権利」とは–概念、メリット、反対意見、企業の対応
IT関連
2023-02-16 18:25