Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

Az AMTSO bemutatja az első Sandbox értékelési keretrendszerét a rosszindulatú programok elemzésének tesztelésének szabványosítására

Írta: OPSWAT
Utolsó frissítés:
Ossza meg ezt a bejegyzést

Az AMTSO engedélyével átdolgozva.

Az átfogó keretrendszert úgy tervezték, hogy szabványosított, átlátható és a felhasználási esetek által vezérelt értékeléseket biztosítson, lehetővé téve a tesztelők számára, hogy az eredményeket saját biztonsági igényeik alapján mérlegeljék.

San Francisco, Kalifornia – 2025. március 26.Az AMTSO, a kiberbiztonsági iparág tesztelési szabványait kidolgozó szervezet, közzétette a Sandbox értékelési keretrendszerét, amely az első szabványosított módszertan a sandbox rosszindulatú szoftver-elemző megoldások hatékonyságának értékelésére. Ezt a keretrendszert az AMTSO Sandbox Értékelési Munkacsoportja által kidolgozott keretrendszer strukturált megközelítést kínál a biztonsági szakemberek, kutatók és gyártók számára sandbox értékeléséhez és összehasonlításához a legfontosabb teljesítménymutatók – többek között az észlelési képesség, a kijátszás elleni technológia, a sebesség és a jelentések pontossága – alapján, miközben lehetővé teszi a tesztelők számára, hogy az eredményeket saját egyedi követelményeiknek megfelelően súlyozzák, így biztosítva a különböző biztonsági környezetekre szabott értékelést.  

ikon idézet

A Sandbox értékelési keretrendszerrel és az AMTSO által fejlesztett egyéb keretrendszerekkel gyakorlati útmutatást nyújtunk a kiberbiztonsági közösség számára, amely lehetővé teszi a szervezetek és a tesztelési szakemberek számára, hogy tesztelési környezetet hozzanak létre, és ezeket a módszertanokat beépítsék értékeléseikbe. Ez egy értékes forrás, amely felhasználható a meglévő tesztelési módszertanok kialakításához vagy fejlesztéséhez, valamint a következetes és átlátható értékelések biztosításához.

Vlad Iliushin, az AMTSO elnök-vezérigazgatójának fejképe
Vlad Iliushin
Az AMTSO elnök-vezérigazgatója

Egy olyan korszakban, amikor a kiberfenyegetések egyre összetettebbé válnak, a sandboxok elengedhetetlen védelmi mechanizmussá váltak, amelyek ellenőrzött környezetben elemzik a potenciálisan rosszindulatú fájlokat, URL-eket és adathalász-kísérleteket. A szabványosított tesztelési módszertan hiánya azonban széttagolt értékelésekhez vezetett, ami megnehezíti a megoldások tisztességes összehasonlítását. Az AMTSO Sandbox értékelési keretrendszere pótolja ezt a hiányosságot egy átfogó és átlátható pontozási rendszer kidolgozásával, amely összhangban áll a valós kiberbiztonsági felhasználási esetekkel. 

ikon idézet

Ez a keretrendszer jelentős mérföldkövet jelent az iparág számára, mivel a hangsúlyt az általános teljesítménytesztekről sandbox felhasználási esetek alapján történő értékelésére helyezi át. A tesztelési módszereknek a valós biztonsági kihívásokhoz való igazításával egy elfogulatlan, adatalapú megközelítést kínál, amely segít a szervezeteknek az igényeiknek leginkább megfelelő megoldás kiválasztásában.

Jan Miller, az OPSWAT fenyegetéselemzésért felelős technológiai igazgatójának fejképe
Jan Miller
A Sandbox értékelési keretrendszer fő szerzője, valamint az OPSWAT fenyegetéselemzési részlegének technológiai igazgatója (
)

Az AMTSO legfontosabb jellemzői Sandbox Értékelési keretrendszer 

  • Átfogó értékelési kritériumok – A keretrendszer sandbox hat kulcsfontosságú teljesítménymutató (KPI) alapján értékeli, amelyek között szerepel az elemzési képesség, a kijátszás elleni technikák, a skálázhatóság, a jelentéskészítés, az automatizálás és a biztonsági előírásoknak való megfelelés.
  • Használati esetek alapján történő pontozás – Ez a rendszer testreszabott súlyozási profilokat vezet be a különböző biztonsági igényekhez, például a nagyméretű kártevőprogramok feldolgozásához, az adathalász-támadások osztályozásához, zero-day és a fenyegetési információk előállításához.
  • Szabványosított teljesítményértékelés - A keretrendszer nyílt forráskódú teljesítményértékelő eszközöket és egy pontozási képletet tartalmaz az átlátható és megismételhető értékelések lehetővé tétele érdekében.

Fejlesztette: az AMTSO Sandbox Értékelő Munkacsoport által kifejlesztett keretrendszer OPSWAT, a VMRay, a Venak Security, a Malwation és más cégek vezető kiberbiztonsági szakértőiből áll, és az iparág egészének szakértelmét és bevált gyakorlatait tükrözi.

ikon idézet

A VMRay-nél büszkék vagyunk arra, hogy részt vehetünk az AMTSO fejlesztésében Sandbox tesztelési módszertan kidolgozásában, amely új iparági mércét állít fel sandbox értékelése terén. Ez a módszertan biztosítja, hogy a szervezetek pontosan tesztelhessék sandboxképességét az ismeretlen kártevők és adathalász-fenyegetések felismerésére – tükrözve azokat a valós kihívásokat, amelyekkel ma minden vállalat szembesül.

Ralf Hund, a VMRay technológiai igazgatójának fejképe
Ralf Hund
CTO a VMRay-nél

Az AMTSO Sandbox értékelési keretrendszere már elérhető a kiberbiztonsági szakemberek, gyártók és kutatók számára. Az AMTSO ösztönzi a keretrendszer széles körű iparági alkalmazását, és örömmel fogadja a jövőbeli frissítésekhez kapcsolódó visszajelzéseket.

További információért és a teljes keretrendszerért látogasson el a www.amtso.org weboldalra.

Olvassa el Jan teljes interjúját az AMTSO-val.

Jan Miller, az OPSWAT fenyegetéselemzésért felelős technológiai igazgatójának fejképe

Jan Miller az OPSWAT fenyegetéselemzési részlegének műszaki igazgatója (CTO). Jan elismert úttörő a rosszindulatú programok elemzésének területén; kiemeli az emulációalapú adaptív sandboxing fontosságát sandboxing modern kiberfenyegetések sandboxing és a fenyegetésfelismerés jövőjének alakításában. Jan az AMTSO Sandbox értékelési keretrendszerének vezető fejlesztője. Jan az eredményorientált, használati esetekre épülő tesztelési módszerek mellett száll síkra sandbox tisztességes és átlátható értékelésének biztosítása érdekében. Jan aktív részvétele révén az AMTSO-ban OPSWAT az iparág egészét átfogó együttműködést OPSWAT a folyamatosan fejlődő fenyegetések – például a fájlmentes rosszindulatú programok, az ellátási lánc elleni támadások és a felderítést megkerülő technikák – leküzdése érdekében, ezzel globálisan emelve a kiberbiztonsági szabványok színvonalát.

Jan Miller
A Sandbox értékelési keretrendszer vezető szerzője, valamint az OPSWAT fenyegetéselemzési részlegének műszaki igazgatója

Az AMTSO-ról

Az AMTSO a kiberbiztonsági iparág tesztelési szabványok közösségét alkotja, amely több mint 50 biztonsági és tesztelési tagvállalatból áll a világ minden tájáról. A szervezet platformot biztosít a tudásmegosztáshoz és az együttműködéshez a rosszindulatú szoftverek elleni tesztelés és más kiberbiztonsági termékek értékelésének objektív szabványai és legjobb gyakorlatai terén. Az AMTSO-szabvány emeli a kiberbiztonsági tesztek színvonalát, hozzájárul az iparág tisztességesebbé tételéhez, és átláthatóságot teremt a legjobb digitális védelmet kereső fogyasztók és vállalkozások számára.

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.