Rendez-vous de la Recherche et de l'Enseignement de la Sécurité des Systèmes d'Information
15-17 mai 2019 Erquy (France)

Sponsors

Un événement

GDR Sécurité Informatique

Organisé par 

Inria
MASSE: Modular Automated Syntactic Signature Extraction
François Déchelle  1@  , Bruno Lebon  2, *@  , Olivier Zendra  2, *@  
1 : Teclib  -  Site web
Direction générale de l'Armement (DGA)
390 rue Saint Honoré 75001 Paris -  France
2 : Inria - TAMIS  (Inria)  -  Site web
Ministère de l'Enseignement Supérieur et de la Recherche Scientifique
Centre de recherche Inria Rennes - Bretagne Atlantique Campus universitaire de Beaulieu 35042 Rennes Cedex -  France
* : Auteur correspondant

Nous présentons l'architecture de MASSE, une plateforme de détection de malwares open source basée sur les rèlges YARA.

MASSE inclut une génération automatique de règles de détections basée sur une architecture modulaire de type cloud. Les multiples techniques de détection et de génération employées visent à rendre MASSE efficace tout en faisant obstacle au reverse engineering et au contournement des procédés de détection.


Personnes connectées : 1