NEC、実行ファイルを静的解析するセキュリティ新技術を開発

今回は「NEC、実行ファイルを静的解析するセキュリティ新技術を開発」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 NECは2月7日、ソフトウェアのソースコードではなく実行ファイルのバイナリコードを静的解析するサイバーセキュリティ向けの新技術を発表した。脆弱(ぜいじゃく)性検査を40%効率化するという。

 新技術は、ソフトウェアの実行形式となるバイナリコードを対象に静的解析を行う。特に、外部入力データのソフトウェア内部での処理を追跡し、コマンド実行処理など、機微な処理の制御に用いられている場合に「バックドアの疑いのある不審な実装」として検出する。

 ソフトウェアの脆弱性検査は、ソースコードの静的解析を行うケースが多い。しかし、ソースコードが無い、入手できないといったソフトウェアの検査は専門家に依頼しなければ検査できなかった。新技術を利用すれば、ソースコードが無いソフトウェアでも静的解析を行える。例えば、ソフトウェアを利用する企業や組織などでは、導入前にソフトウェアの脆弱性リスクを把握できるようになり、サプライチェーンセキュリティ対策を強化できる。

 このほかに新技術は、自社開発のため手元にソフトウェアのソースコードがある場合に、これまで懸念点だったビルド環境汚染(脆弱性混入や悪意ある人物の不正行為など)で安全な検査ができないなどの事態に対応可能になる。また、属人的だったバイナリ検査の一部をこの技術で自動化し、検査業務の効率化と検査品質の均質化も図れるという。

 NECは、2024年度内に新技術を「リスクハンティングサービス」に適用する予定だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
SOMPO、脆弱性管理クラウド「yamory」を導入–SBOM対応やセキュリティ強化に
IT関連
2023-08-15 21:21
HomePod miniは湿度温度センサー搭載 用途は不明
ロボット・AI
2021-03-24 15:59
Rails 8の次、Rails 8.1にはWebプッシュ通知、Elasticsearchを不要にするActive Record検索などを搭載するとDHH氏が説明
Ruby
2024-10-01 13:56
「Fedora Linux」でファイル共有を有効にするには
IT関連
2023-04-21 00:42
Coltテクノロジーサービス、国内ネットワークの拡張に3年で150億円を投資へ
IT関連
2023-09-01 16:25
「Windows 10」の機能提供方法が変わる?–「Feature Experience Pack」をテスト中
IT関連
2021-01-28 16:33
荒れ馬「日経平均」を乗りこなす積立投資術–荒れるほど投資効果が高まる?
IT関連
2021-07-21 09:34
任天堂子会社NERDが「スーパーマリオ 3Dコレクション」で採用したエミュレーション技術など公表
ゲーム / eSports
2021-03-23 21:26
次期Mac ProはApple Siliconではない? Mac Pro (2022) はIntel Xeon W 3300搭載か
IT関連
2021-07-28 09:08
IT系上場企業の平均年収を業種別にみてみた 2023年版[前編] ~ ネットベンチャー、ゲーム、メディア系
働き方
2023-07-18 13:56
2021年に急成長した中国のロボタクシー(専門用語と美辞麗句が溢れるリリースから実際のところを解析)
IT関連
2022-01-26 16:28
データ統合自動化サービス「trocco」に「データリネージ機能」が追加
IT関連
2021-07-27 14:15
パスワードのない世界を目指すTransmit Securityがサイバーセキュリティ史上最大のシリーズAで約601億円調達
セキュリティ
2021-06-24 04:18
業務委託先でのセキュリティインシデントを防ぐためにできること
IT関連
2024-11-26 08:12