VirusTotal是不是一個比較分析工具!
我們大多數人已在愛沙尼亞過去幾天裡的一對夫婦的會議。您可能會聽到更多有關這之後,當正常服務復會。有一件事我想現在的話,但(部分,因為它直接關係到一些介紹我一直在這樣做)是一個扣球的使用VirusTotal作為一種工具來比較,檢測性能。這是一個主題,我們(和球員在VirusTotal / Hispasec自己,誰是一個非常好的一堆)是相當敏感的。
也許我要回來這在不久的將來,而是精神的問題是這樣的。 VirusTotal是一個工具,許多人找到非常有用的捷徑檢查可能的惡意文件,但它並不是檢測試驗。最重要的是,提交的文件資料提交給電池命令行掃描器。這給你一個很好的機會找出一個已知的惡意程序,但這樣一個事實,即掃描儀無法識別的文件作為惡意軟件並不意味著它沒有惡意,很明顯。但是,如果一個文件被確定為惡意的一組掃描儀,但不是另一個,這並不一定意味著第二組是在不到主管偵查,要么。掃描儀,使用先進的行為分析,積極啟發式等等都是不利的這種濫用作為一個比較測試工具,因為沒有行為進行分析。一般情況下,命令行掃描器地看代碼被動的,而不是運行在一個安全的環境,看看它在實踐中,這樣的產品,嚴重依賴於簽名檢測似乎有更好的產品與先進的啟發式檢測。在現實世界中,然而,在按訪問掃描技術是第一道防線對大多數人來說,優勢往往擺動的其他方式。
您可能要檢查什麼Hispasec / VirusTotal不得不說自己在
http://blog.hispasec.com/virustotal/22 。唉,我相信我會回來這一主題早通比晚通好,並在略微更多細節。
大衛哈利廣管局CISSP FBCS CITP
總的惡意軟件情報