A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.
Főoldal/
Blog
/
Az AMTSO bemutatja az első Sandbox értékelést…
Az AMTSO bemutatja az első Sandbox értékelési keretrendszerét a rosszindulatú programok elemzésének tesztelésének szabványosítására
Írta:
OPSWAT
|
Utolsó frissítés:
Ossza meg ezt a bejegyzést
Az AMTSO engedélyével átdolgozva.
Az átfogó keretrendszert úgy tervezték, hogy szabványosított, átlátható és a felhasználási esetek által vezérelt értékeléseket biztosítson, lehetővé téve a tesztelők számára, hogy az eredményeket saját biztonsági igényeik alapján mérlegeljék.
San Francisco, Kalifornia – 2025. március 26. – Az AMTSO, a kiberbiztonsági iparág tesztelési szabványait kidolgozó szervezet, közzétette a Sandbox értékelési keretrendszerét, amely az első szabványosított módszertan a sandbox rosszindulatú szoftver-elemző megoldások hatékonyságának értékelésére. Ezt a keretrendszert az AMTSO Sandbox Értékelési Munkacsoportja által kidolgozott keretrendszer strukturált megközelítést kínál a biztonsági szakemberek, kutatók és gyártók számára sandbox értékeléséhez és összehasonlításához a legfontosabb teljesítménymutatók – többek között az észlelési képesség, a kijátszás elleni technológia, a sebesség és a jelentések pontossága – alapján, miközben lehetővé teszi a tesztelők számára, hogy az eredményeket saját egyedi követelményeiknek megfelelően súlyozzák, így biztosítva a különböző biztonsági környezetekre szabott értékelést.
A Sandbox értékelési keretrendszerrel és az AMTSO által fejlesztett egyéb keretrendszerekkel gyakorlati útmutatást nyújtunk a kiberbiztonsági közösség számára, amely lehetővé teszi a szervezetek és a tesztelési szakemberek számára, hogy tesztelési környezetet hozzanak létre, és ezeket a módszertanokat beépítsék értékeléseikbe. Ez egy értékes forrás, amely felhasználható a meglévő tesztelési módszertanok kialakításához vagy fejlesztéséhez, valamint a következetes és átlátható értékelések biztosításához.
Vlad Iliushin
Az AMTSO elnök-vezérigazgatója
Egy olyan korszakban, amikor a kiberfenyegetések egyre összetettebbé válnak, a sandboxok elengedhetetlen védelmi mechanizmussá váltak, amelyek ellenőrzött környezetben elemzik a potenciálisan rosszindulatú fájlokat, URL-eket és adathalász-kísérleteket. A szabványosított tesztelési módszertan hiánya azonban széttagolt értékelésekhez vezetett, ami megnehezíti a megoldások tisztességes összehasonlítását. Az AMTSO Sandbox értékelési keretrendszere pótolja ezt a hiányosságot egy átfogó és átlátható pontozási rendszer kidolgozásával, amely összhangban áll a valós kiberbiztonsági felhasználási esetekkel.
Ez a keretrendszer jelentős mérföldkövet jelent az iparág számára, mivel a hangsúlyt az általános teljesítménytesztekről sandbox felhasználási esetek alapján történő értékelésére helyezi át. A tesztelési módszereknek a valós biztonsági kihívásokhoz való igazításával egy elfogulatlan, adatalapú megközelítést kínál, amely segít a szervezeteknek az igényeiknek leginkább megfelelő megoldás kiválasztásában.
Jan Miller
A Sandbox értékelési keretrendszer fő szerzője, valamint az OPSWAT fenyegetéselemzési részlegének technológiai igazgatója ( )
Az AMTSO legfontosabb jellemzői Sandbox Értékelési keretrendszer
Átfogó értékelési kritériumok – A keretrendszer sandbox hat kulcsfontosságú teljesítménymutató (KPI) alapján értékeli, amelyek között szerepel az elemzési képesség, a kijátszás elleni technikák, a skálázhatóság, a jelentéskészítés, az automatizálás és a biztonsági előírásoknak való megfelelés.
Használati esetek alapján történő pontozás – Ez a rendszer testreszabott súlyozási profilokat vezet be a különböző biztonsági igényekhez, például a nagyméretű kártevőprogramok feldolgozásához, az adathalász-támadások osztályozásához, zero-day és a fenyegetési információk előállításához.
Szabványosított teljesítményértékelés - A keretrendszer nyílt forráskódú teljesítményértékelő eszközöket és egy pontozási képletet tartalmaz az átlátható és megismételhető értékelések lehetővé tétele érdekében.
Fejlesztette: az AMTSO Sandbox Értékelő Munkacsoport által kifejlesztett keretrendszer OPSWAT, a VMRay, a Venak Security, a Malwation és más cégek vezető kiberbiztonsági szakértőiből áll, és az iparág egészének szakértelmét és bevált gyakorlatait tükrözi.
A VMRay-nél büszkék vagyunk arra, hogy részt vehetünk az AMTSO fejlesztésében Sandbox tesztelési módszertan kidolgozásában, amely új iparági mércét állít fel sandbox értékelése terén. Ez a módszertan biztosítja, hogy a szervezetek pontosan tesztelhessék sandboxképességét az ismeretlen kártevők és adathalász-fenyegetések felismerésére – tükrözve azokat a valós kihívásokat, amelyekkel ma minden vállalat szembesül.
Ralf Hund
CTO a VMRay-nél
Az AMTSO Sandbox értékelési keretrendszere már elérhető a kiberbiztonsági szakemberek, gyártók és kutatók számára. Az AMTSO ösztönzi a keretrendszer széles körű iparági alkalmazását, és örömmel fogadja a jövőbeli frissítésekhez kapcsolódó visszajelzéseket.
További információért és a teljes keretrendszerért látogasson el a www.amtso.org weboldalra.
Jan Miller az OPSWAT fenyegetéselemzési részlegének műszaki igazgatója (CTO). Jan elismert úttörő a rosszindulatú programok elemzésének területén; kiemeli az emulációalapú adaptív sandboxing fontosságát sandboxing modern kiberfenyegetések sandboxing és a fenyegetésfelismerés jövőjének alakításában. Jan az AMTSO Sandbox értékelési keretrendszerének vezető fejlesztője. Jan az eredményorientált, használati esetekre épülő tesztelési módszerek mellett száll síkra sandbox tisztességes és átlátható értékelésének biztosítása érdekében. Jan aktív részvétele révén az AMTSO-ban OPSWAT az iparág egészét átfogó együttműködést OPSWAT a folyamatosan fejlődő fenyegetések – például a fájlmentes rosszindulatú programok, az ellátási lánc elleni támadások és a felderítést megkerülő technikák – leküzdése érdekében, ezzel globálisan emelve a kiberbiztonsági szabványok színvonalát.
Jan Miller
A Sandbox értékelési keretrendszer vezető szerzője, valamint az OPSWAT fenyegetéselemzési részlegének műszaki igazgatója
Az AMTSO-ról
Az AMTSO a kiberbiztonsági iparág tesztelési szabványok közösségét alkotja, amely több mint 50 biztonsági és tesztelési tagvállalatból áll a világ minden tájáról. A szervezet platformot biztosít a tudásmegosztáshoz és az együttműködéshez a rosszindulatú szoftverek elleni tesztelés és más kiberbiztonsági termékek értékelésének objektív szabványai és legjobb gyakorlatai terén. Az AMTSO-szabvány emeli a kiberbiztonsági tesztek színvonalát, hozzájárul az iparág tisztességesebbé tételéhez, és átláthatóságot teremt a legjobb digitális védelmet kereső fogyasztók és vállalkozások számára.