NEC、実行ファイルを静的解析するセキュリティ新技術を開発

今回は「NEC、実行ファイルを静的解析するセキュリティ新技術を開発」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 NECは2月7日、ソフトウェアのソースコードではなく実行ファイルのバイナリコードを静的解析するサイバーセキュリティ向けの新技術を発表した。脆弱(ぜいじゃく)性検査を40%効率化するという。

 新技術は、ソフトウェアの実行形式となるバイナリコードを対象に静的解析を行う。特に、外部入力データのソフトウェア内部での処理を追跡し、コマンド実行処理など、機微な処理の制御に用いられている場合に「バックドアの疑いのある不審な実装」として検出する。

 ソフトウェアの脆弱性検査は、ソースコードの静的解析を行うケースが多い。しかし、ソースコードが無い、入手できないといったソフトウェアの検査は専門家に依頼しなければ検査できなかった。新技術を利用すれば、ソースコードが無いソフトウェアでも静的解析を行える。例えば、ソフトウェアを利用する企業や組織などでは、導入前にソフトウェアの脆弱性リスクを把握できるようになり、サプライチェーンセキュリティ対策を強化できる。

 このほかに新技術は、自社開発のため手元にソフトウェアのソースコードがある場合に、これまで懸念点だったビルド環境汚染(脆弱性混入や悪意ある人物の不正行為など)で安全な検査ができないなどの事態に対応可能になる。また、属人的だったバイナリ検査の一部をこの技術で自動化し、検査業務の効率化と検査品質の均質化も図れるという。

 NECは、2024年度内に新技術を「リスクハンティングサービス」に適用する予定だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「マスクを着けた日本人」の画像1000枚セット、機械学習用にピクスタが発売
ロボット・AI
2021-06-29 02:49
TwoFive、フィッシングサイト検出サービスを開始
IT関連
2023-06-29 03:07
GitHub CEO トーマス・ドムケ氏が来日。いずれコードの80%がAIで作成されるようになると予言
GitHub
2022-12-07 22:47
IT子会社が設立される主な理由はコスト削減。課題はIT戦略立案能力、待ちの姿勢、先進技術の習得など。ガートナーの調査結果
働き方
2023-10-24 13:25
IT系上場企業の平均年収を業種別にみてみた 2021年版[前編] ~ ネットベンチャー、ゲーム、メディア系
働き方
2021-07-12 00:57
GitHubユーザー1億人時代–変わりつつある開発者の役割
IT関連
2023-02-03 19:34
AWS、日本独自のクラウド移行支援策を変更–南海電鉄の事例も発表
IT関連
2022-03-03 15:02
防災DXに取り組む神戸市–新しい技術の活用で災害への対応力を向上
IT関連
2023-01-14 11:38
IBMとSAPが金融向けクラウドサービス事業で提携強化した背景とは
IT関連
2021-08-12 04:45
アカマイ、IaaSプロバイダーのLinodeを買収へ–約1000億円
IT関連
2022-02-17 09:13
万博の第2回連絡会議に政府がVR採用 井上担当相らがアバター姿で参加
社会とIT
2021-05-14 15:13
コールマンと「リカちゃん」コラボ 「もくもくジュージュー」煙も出るバーベキューセット
くらテク
2021-04-22 20:30
コロナ禍による「従業員体験」の可視化需要に対応–マイクロソフトのツール群
IT関連
2022-09-01 08:23
上司に的確な指示を望むも不足感じる–ITエンジニアの勤務実態
IT関連
2023-08-16 07:29