[#] Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафике (без дешифровки)
habrabot(difrex,1) — All
2018-01-12 22:00:04


В данной статье рассматривается работа группы исследователей компании Cisco, доказывающая применимость традиционных методов статистического и поведенческого анализа для обнаружения и атрибуции вредоносного ПО, использующего TLS в качестве метода шифрования каналов взаимодействия, без дешифровки или компрометации TLS-сессии, а также описание решения Encrypted Traffic Analytics, реализующая принципы, заложенные в данном исследовании.
[Читать дальше →][1]

[1]: https://habrahabr.ru/post/346544/?utm_source=habrahabr&utm_medium=rss&utm_campaign=346544#habracut