WebShell&二进制病毒大杀器 |阿里云恶意文件检测社区版免费开放

简介: 社区版WebShell&二进制病毒检测平台上线

近日,阿里云上线了社区版WebShell&二进制病毒检测平台,首次将阿里云·云安全中心商业化产品中核心的反病毒与恶意文件检测引擎面向社区用户开放。

无论是企业用户、网络攻防验证常态化下的安全运营人员、白帽子,亦或是网络安全爱好者,都可以很方便地通过网页共享阿里云在主机与容器安全检测方面打磨出的核心能力;同时,通过API接入的方式,用户也可以轻松将伏魔引擎检测平台集成到自己的生产环境中,最小成本地提升各自的安全运营效果。

扫描下方二维码
或直接复制访问链接 https://ti.aliyun.com
即刻体验!

自媒体推广- webshell.png

204B75E3-12DA-4A6C-A65F-700F1EEB304A-22290-00000C9269CB6265.png

云上和云下攻防态势的不断演进,服务器安全威胁日益严峻。社区版的发布,旨在借助更多安全行业从业者,汇聚来自不同地方、不同部门、不同院校的同行和研究员,通过行业生态的力量,大幅提高黑灰产的利用门槛,从而改变当前攻防博弈不对称的局面。

2000+白帽实战验证

反病毒和恶意代码检测是企业安全体系建设中一个非常核心也非常基础的环节,尤其Webshell和二进制病毒,不仅是危害企业工作负载的大杀器,其检测难度也令诸多企业感到棘手。

目前,整个恶意文件与代码检测领域,缺乏权威的测评认证,导致各家厂商在POC测试中,用的样本集都是自己精心准备的,此类样本在类型和对抗度方面都具有明显的倾向性,导致测试结果缺乏客观性,难以得到行业的一致认可。

在此现状下,实战不失为一种提升检测引擎对抗强度,同时保证检测结果公正的最有效手段。从2020年3月开始至今,阿里云已累计举办了5届恶意文本检测挑战赛,吸引了2000+各领域对抗专家和白帽子,贡献对抗样本超十万例。

图片 1.png

在2022年1月24日结束的赏金挑战赛中,排名Top3同学被授予“恶意文本检测大师”,并加入“阿里云云安全中心名人堂 ”。

WebShell对抗样本检出率超99%

阿里云WebShell检测为多引擎架构,支持对PHP、JSP、ASP等多种web脚本类后门的检测。多引擎集成了静态匹配检测能力、动态模拟执行能力、动态沙箱检测能力以及异常启发式检测能力。

核心能力1. 动态沙箱还原真实 平衡漏误报

静态匹配检测能力难以覆盖混淆、编码、加壳等样本,需要动态提取出样本特性从而进行检测。引擎集成了PHP、JSP、ASP动态沙箱,对混淆类样本进行解码、脱壳,还原其真实的恶意载荷进行检测。
动态沙箱还有一个优势,静态检测无法对脚本进行约束,不符合词法、语法的样本也会被检测出来,动态沙箱需要样本真实运行,极大的平衡了漏报和误报。

核心能力2. 模拟污点执行 不惧高强度对抗

攻击者会构造样本对抗动态沙箱,让样本无法在沙箱中正常运行。面对这种高级对抗情况,我们打磨出模拟污点执行引擎,采用推理式的手段让污点继续传递至危险函数内,从而检出。

从公开众测表现来看,WebShell多引擎检测在面向实战对抗样本的测评中,对顶尖白帽子构造的高级对抗样本检出率高达99%+,对Github等公开可搜集的WebShell样本集,检出率亦超过99%。

二进制检测:AI+多引擎决策

在二进制恶意代码检测后端,引擎采用的是多引擎综合决策的技术方案。

集成了多款商业杀毒引擎的能力优势,并通过自建的高级威胁专杀引擎、样本变种追踪引擎、静态特征匹配引擎、云沙箱补齐商业引擎之间的能力缺失,最后使用AI模型对检出结果进行智能判别。

商业化引擎与实战对抗引擎能力互补,在保证了检出率的同时有效控制误报,还具备精细化的样本分类和家族的命名标签。

首创「跑分测评」能力矩阵

​历时2年多的对抗打磨,阿里云首次提出「跑分测评」理念的技术能力矩阵。检测引擎收取并针对上千种高级对抗技巧展开研究,不断从方法论层面解决绕过样本,从响应时效性、结果呈现丰富度、检测对抗强度、误报控制能力、文件类型支持范围和API便利度6个维度全面考量并优化引擎的检测能力和易用性。

1.png

在众多指标中,“检测对抗强度”和“误报控制能力”是使用者最能直观感知到的一个指标,同时也是市面上各类检测引擎普遍存在的短板。我们对业内知名恶意文件检测能力进行测试,发现大多数引擎因没有接受过外部白帽生态的对抗,对高级绕过样本的检出有限。还有一些引擎过度追求高检出,牺牲了误报率,可用性极低。

上述两个维度,恰恰是阿里云主机安全检测引擎作为业内领先恶意文件/病毒检测技术所具备的独特的核心能力,也希望此次社区版平台开放,可以成为企业高效检测强对抗性Webshell恶意脚本与二进制病毒的利器。

为提升检测效率和效果,阿里云在每一个维度上都对跑分结果设置了严格的测算公式。

以“引擎对抗强度”这一指标为例,检测引擎的跑分结果与总测试样本数和有效绕过样本数的比值呈正相关关系,同时也对样本对抗算法、参与对抗挑战的人数、赏金额度设置严格的“最优效果范围”指标。严格的测算标准为检测引擎能够在多维度上得出一个跑分较高且符合市场安全检测需求的结果负责。

安全产品能力的提升,关键还得靠实战,经得起攻守博弈,才能夯实网络安全基础。未来,随着主机与容器攻防态势的发展和用户需求的变化,社区版检测引擎还将进一步提升API开放程度和检测结果的丰富性,并将陆续免费开放更多安全原子化能力。希望通过不断积累,举一反三,与业界携手共同提升整体安全水位。

2023春招进行中,职等你来!

海报.jpg

相关文章
|
开发框架 监控 安全
webshell检测方法归纳
webshell检测方法归纳
1249 0
|
云安全 安全
第二届WEBSHELL伏魔挑战赛开启报名
舞台已备好,等你来战!
1351 0
第二届WEBSHELL伏魔挑战赛开启报名
|
安全 Linux 测试技术
配置Goby工具环境(win,linux,macOS)
配置Goby工具环境(win,linux,macOS)
1823 2
|
9月前
|
安全 网络协议 NoSQL
Web渗透-常见的端口及对其的攻击思路
本文介绍了常见网络服务端口及其安全风险,涵盖FTP、SSH、Telnet、SMTP、DNS、HTTP、SMB、数据库及远程桌面等20余个端口,涉及弱口令爆破、信息泄露、未授权访问、缓冲区溢出等典型漏洞,适用于网络安全学习与渗透测试参考。
1738 59
|
XML 安全 Apache
利用EXCEL进行XXE攻击
本文介绍了通过构造恶意 Excel 文件利用 XXE(XML 外部实体)漏洞的原理与实践。首先说明了文件如 Word、Excel 等以 ZIP 格式存储,包含多个 XML 文件的特点。当服务器未正确配置 XML 解析器时,可能导致文件泄露、远程代码执行或拒绝服务攻击等风险。接着详细描述了搭建测试环境的过程,包括使用 Apache POI 依赖读取 Excel 文件,修改 xlsx 文件中的 Content_Types.xml 添加外部实体引用,以及通过 DNSLog 验证漏洞存在。最后展示了如何利用外部 DTD 文件读取目标系统上的敏感文件,并将数据写入指定位置,完成攻击验证。
1331 5
利用EXCEL进行XXE攻击
|
Java 数据安全/隐私保护
Fortify——安装并修改报告语言为中文
Fortify——安装并修改报告语言为中文
1881 0
Fortify——安装并修改报告语言为中文
|
安全 测试技术 网络安全
D盾防火墙安全防护绕过-[文件上传]
D盾防火墙安全防护绕过-[文件上传]
1499 0
|
Kubernetes 安全 Cloud Native
云上攻防-云原生篇&K8s安全-Kubelet未授权访问、API Server未授权访问
本文介绍了云原生环境下Kubernetes集群的安全问题及攻击方法。首先概述了云环境下的新型攻击路径,如通过虚拟机攻击云管理平台、容器逃逸控制宿主机等。接着详细解释了Kubernetes集群架构,并列举了常见组件的默认端口及其安全隐患。文章通过具体案例演示了API Server 8080和6443端口未授权访问的攻击过程,以及Kubelet 10250端口未授权访问的利用方法,展示了如何通过这些漏洞实现权限提升和横向渗透。
2308 0
云上攻防-云原生篇&K8s安全-Kubelet未授权访问、API Server未授权访问

热门文章

最新文章