#workflow

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Miuyin Yong Wong, Matthew Landen, Manos Antonakakis, Douglas M. Blough, Elissa M. Redmiles, Mustaque Ahamad

本文是一篇针对恶意软件分析实践的用户研究论文,旨在填补学术界对实际恶意软件分析工作流程认知的空白。尽管已有大量研究关注恶意软件分析技术本身,但从业者实际采用的分析流程、目标及决策因素却鲜有研究。作者对来自18家不同公司的21名专业恶意软件分析师进行了用户研究,这些分析师背景多样,覆盖不同类型的安全团队。研究围绕三个核心问题展开:(1)实际工作中恶意软件分析师的不同目标是什么?(2)典型的专业恶意软件分析师工作流程由哪些环节组成?(3)当分析师决定进行动态分析时,他们会考虑哪些因素来搭建动态分析系统?基于参与者的回答,作者提出了恶意软件分析师的分类学,并识别出五种常见的分析工作流程。此外,研究还揭示了分析师在不同工作阶段面临的挑战,例如静态分析中的代码混淆、动态分析环境搭建的复杂性、时间压力以及工具链集成问题。基于这些挑战,作者提出了两个未来研究方向,旨在提高分析工具的实用性并解决实际痛点。最后,作者为恶意软件分析工具开发者提供了改进工具可用性的建议指南。该研究为安全社区提供了对实际恶意软件分析过程的深入理解,有助于连接学术研究与工业实践,推动更具实用价值的研究方向。

💡 推荐理由: 该研究首次系统揭示专业恶意软件分析师的真实工作流程与痛点,为工具开发者提供以用户为中心的设计参考,同时为安全研究者指出更具实际影响力的研究方向。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)