DOI QR코드

DOI QR Code

Deep Learning Study on PowerShell Attack Detection Method

파워쉘 공격 탐지방법에 대한 딥러닝 연구

  • 조진호 (호남대학교 컴퓨터공학과) ;
  • 박양훈 (호남대학교 컴퓨터공학과) ;
  • 박광철 (호남대학교 컴퓨터공학과) ;
  • 최선오 (호남대학교 컴퓨터공학과)
  • Published : 2020.11.05

Abstract

PowerShell은 닷넷 프레임 워크에 기반을 둔, 커맨드 라인 인터페이스 및 스크립트 언어의 특징을 가진 Microsoft의 명령어 인터프리터로, 이를 내장한 Windows 운영체제 점유율의 증가와 강력한 기능으로 PowerShell을 이용한 공격은 계속 증가하고 있다. 이연구에서는 딥러닝을 사용하여 악성코드를 효과적으로 탐지하는 방법과, 이에 필요한 시퀀스 데이터 추출의 방법을 찾아내는 것에 목적이 있다.

Keywords