Empreu aquest identificador per citar o enllaçar aquest ítem: http://hdl.handle.net/10609/127010
Títol: Static PE antimalware evasion by using Reinforcement Learning
Autoria: Gómez Gálvez, Francisco Javier
Tutor: Torregrosa Garcia, Blas
Altres: Prados Carrasco, Ferran  
Resum: La detecció de programari maliciós és una capacitat crítica que normalment es desplega en qualsevol sistema de producció com a primer pas per augmentar la seguretat de la infraestructura. A causa d'aquesta mesura de seguretat generalitzada, i amb la intenció de dur a terme les accions per a les quals ha estat dissenyat, el malware evoluciona constantment per eludir tècniques de detecció comunes, que van des de canvis senzills destinats a eludir la detecció basada en signatures fins a variacions complexes que impliquen malware. virtualització que és capaç d'evadir la detecció basada en el comportament. En aquest projecte, es dissenya un experiment basat en l'aprenentatge de reforç per tal de millorar les capacitats d'evasió d'una mostra de malware donada autogenerada. Aquest disseny es realitza definint el conjunt d'accions que es poden dur a terme per evitar la detecció de PE estàtic; un entorn que avalua la mostra; una funció de recompensa que ens permet minimitzar la taxa de detecció i un agent que coordina tot el procés. Les eines que s'utilitzen en l'àmbit d'aquest projecte estan disponibles per al públic en general, incloses les que s'utilitzen per autogenerar les mostres, així com les que s'utilitzen per emular un entorn amb diferents solucions antimalware.
Paraules clau: aprenentatge de reforç
aprenentatge profund
evasió antimalware
Tipus de document: info:eu-repo/semantics/masterThesis
Data de publicació: 25-gen-2021
Llicència de publicació: http://creativecommons.org/licenses/by-nc-nd/3.0/es/  
Apareix a les col·leccions:Trabajos finales de carrera, trabajos de investigación, etc.

Arxius per aquest ítem:
Arxiu Descripció MidaFormat 
fgomezgalvezTFM0121memoria.pdfMemoria del TFM2,26 MBAdobe PDFThumbnail
Veure/Obrir
Comparteix:
Exporta:
Consulta les estadístiques

Aquest ítem està subjecte a una llicència de Creative Commons Llicència Creative Commons Creative Commons