NEC、実行ファイルを静的解析するセキュリティ新技術を開発

今回は「NEC、実行ファイルを静的解析するセキュリティ新技術を開発」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 NECは2月7日、ソフトウェアのソースコードではなく実行ファイルのバイナリコードを静的解析するサイバーセキュリティ向けの新技術を発表した。脆弱(ぜいじゃく)性検査を40%効率化するという。

 新技術は、ソフトウェアの実行形式となるバイナリコードを対象に静的解析を行う。特に、外部入力データのソフトウェア内部での処理を追跡し、コマンド実行処理など、機微な処理の制御に用いられている場合に「バックドアの疑いのある不審な実装」として検出する。

 ソフトウェアの脆弱性検査は、ソースコードの静的解析を行うケースが多い。しかし、ソースコードが無い、入手できないといったソフトウェアの検査は専門家に依頼しなければ検査できなかった。新技術を利用すれば、ソースコードが無いソフトウェアでも静的解析を行える。例えば、ソフトウェアを利用する企業や組織などでは、導入前にソフトウェアの脆弱性リスクを把握できるようになり、サプライチェーンセキュリティ対策を強化できる。

 このほかに新技術は、自社開発のため手元にソフトウェアのソースコードがある場合に、これまで懸念点だったビルド環境汚染(脆弱性混入や悪意ある人物の不正行為など)で安全な検査ができないなどの事態に対応可能になる。また、属人的だったバイナリ検査の一部をこの技術で自動化し、検査業務の効率化と検査品質の均質化も図れるという。

 NECは、2024年度内に新技術を「リスクハンティングサービス」に適用する予定だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
【コラム】いずれメタバースは、あなたをモニターし行動を操作する世話役AI「ELF」で埋め尽くされる
IT関連
2022-01-24 14:06
米国の防衛企業にサイバー攻撃、ロシア政府が支援–CISAが警告
IT関連
2022-02-18 20:05
「OAからDXへ」と転換を図るリコーに求められることは何か
IT関連
2023-12-15 13:49
エフピコが会計システムをクラウドERPで刷新–グループ30社の業務改革と統制強化を推進
IT関連
2022-08-05 23:21
ソフトウェア開発者について今知っておきたいすべてのこと–役割はどう変化しているか
IT関連
2021-06-16 06:44
TikTokがユーザーがコメントもできるストーリー機能のパイロットテストを実施中
ネットサービス
2021-08-06 09:50
欧州司法裁判所で異議申立てされた「オーウェル的」AIうそ発見器プロジェクト
パブリック / ダイバーシティ
2021-03-02 00:07
ビットコインを法定通貨に採用 エルサルバドル、世界初
IT関連
2021-06-12 15:18
「Chromebook」からネットワーク共有に接続するには–「マイファイル」を使用
IT関連
2023-11-22 16:33
MicrosoftがBuildで発表した「見える生成AI」への注力
IT関連
2024-06-11 08:20
NECとシスコ、5Gソリューションのグローバル展開で連携
IT関連
2021-04-09 09:52
GMが自動運転子会社「Cruise」のソフトバンク株を買い取りへ
IT関連
2022-03-20 10:50
DNP、VMware環境で運用する基幹システムを「Oracle Cloud」に移行
IT関連
2022-05-13 14:50
インターステラテクノロジズと日本旅行、宇宙開発の現場を活かした観光と教育事業でパートナーシップ協定を締結
IT関連
2022-03-16 14:32