論文の概要: Fingerprint-Driven Automation: Coupling Reconnaissance with POC Verification
- arxiv url: http://arxiv.org/abs/2607.26655v2
- Date: Fri, 31 Jul 2026 08:36:03 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-08-03 14:29:40.271821
- Title: Fingerprint-Driven Automation: Coupling Reconnaissance with POC Verification
- Title(参考訳): 指紋駆動自動化:POC検証によるリコネッサンスの結合
- Abstract要約: 本稿では,高度自動偵察・脆弱性検証ツールの開発を提案する。
その結果,本ツールは特定の目標の自動偵察および深度データ処理を完了できることが示唆された。
- 参考スコア(独自算出の注目度): 3.1328958272679692
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: In the field of network security confrontation, reconnaissance is the first and most critical step. Accurate, efficient, and comprehensive reconnaissance can help network security workers more fully understand the target's current state, identify potential weaknesses, and formulate a targeted attack strategy. However, there are some problems in the existing tools on the market, such as low accuracy of the collected information, lack of concealment, time-consuming, low or high integration of tools, which makes them difficult to start using. With the continuous development of technology, systems need to continuously upgrade their technologies and strategies, and expand new functions. The scalability of tool functions is also one of the factors that need to be taken into consideration. These problems in the practice of network security have a serious impact on user experience and work efficiency. In view of this, a more user-friendly, more automated reconnaissance and vulnerability verification tool is designed. This paper proposes to develop a highly automated reconnaissance and vulnerability verification tool. This paper presents the tool functions and conducts the basic design. Finally, we implement and test all the functions specifically to verify the feasibility of the tool functions and highlight the advantages of this tool in terms of automation, retrieval, and use in network security operations. Through the test of the online security simulation range, the results show that this tool can complete the automatic reconnaissance and in-depth data processing of specific targets, and conduct automatic vulnerability detection and verification.
- Abstract(参考訳): ネットワークセキュリティの対立の分野では、偵察が第一かつ最も重要なステップである。
正確な、効率的で包括的な偵察は、ネットワークセキュリティ作業員がターゲットの現在の状態をより深く理解し、潜在的な弱点を特定し、標的とする攻撃戦略を定式化するのに役立つ。
しかし、既存のツールには、収集した情報の精度の低さ、隠蔽の欠如、時間の浪費、ツールの統合の低さ、利用の難しさなど、いくつかの問題がある。
技術の継続的な開発では、システムは継続的に技術や戦略をアップグレードし、新たな機能を拡張する必要がある。
ツール機能のスケーラビリティも考慮すべき要素のひとつです。
ネットワークセキュリティの実践におけるこれらの問題は、ユーザエクスペリエンスと作業効率に深刻な影響を与える。
これを考慮して、よりユーザフレンドリで、より自動化された偵察と脆弱性検証ツールが設計されている。
本稿では,高度自動偵察・脆弱性検証ツールの開発を提案する。
本稿では,ツール機能について概説し,基本設計を行う。
最後に、ツール機能の実現可能性を検証するための機能をすべて実装し、テストし、このツールの利点を、ネットワークセキュリティ操作における自動化、検索、使用の観点から強調する。
オンラインセキュリティシミュレーション範囲のテストを通じて、このツールが特定のターゲットの自動偵察および詳細なデータ処理を完了し、自動脆弱性検出および検証を行うことができることを示す。
関連論文リスト
- ZKP Security Tools and Verification: Coverage, Effectiveness, Adoption, and Challenges [41.28438661234427]
ゼロ知識証明(ZKP)は、プライバシと検証可能なコンピューティングのコア技術となっている。
数十億ドルを処理できるブロックチェーンと、機密性の高い個人情報を扱うIDアプリケーションを保護するために使用される。
研究者や実践者たちは、これらのシステムを保護するためのバグ検出と正式な検証方法の開発を進めている。
しかし、実際の効果と採用は未だ不明である。
論文 参考訳(メタデータ) (2026-07-26T16:54:31Z) - Efficient Software Vulnerability Detection Using Transformer-based Models [4.786839591214602]
ディープニューラルネットワークは脆弱性検出に有望な結果を示しているが、脆弱なコードに関するグローバルなコンテキスト情報をキャプチャする能力は欠如している。
API関数呼び出し,配列利用,ポインタ操作,演算式など,プログラムコードの主要な構文的特徴と意味的特徴をカプセル化するプログラムスライスを使用する。
私たちの仕事は、脆弱なコードを適度なリソース使用量とトレーニング時間で識別する、堅牢で効率的なアプローチを提供します。
論文 参考訳(メタデータ) (2026-03-31T18:23:04Z) - Tool-Genesis: A Task-Driven Tool Creation Benchmark for Self-Evolving Language Agent [45.450766613995135]
Tool-Genesisは、複数の次元にわたるエージェント能力の定量化のために設計された診断ベンチマークである。
最先端モデルでさえ、ワンショット設定で正確なツールインターフェースや実行可能なロジックを生成するのに苦労しています。
論文 参考訳(メタデータ) (2026-03-05T17:44:29Z) - Explainable and Resilient ML-Based Physical-Layer Attack Detectors [46.30085297768888]
物理層侵入を警告するために訓練された各種分類器の内部動作を分析する。
有害パラメータのノイズ化に対する検出器のレジリエンスを評価した。
この研究は、利用可能なネットワーク監視データに基づいて訓練された高速で堅牢な検出器を開発するための設計ガイドラインとして機能する。
論文 参考訳(メタデータ) (2025-09-30T17:05:33Z) - Towards Trustworthy GUI Agents: A Survey [64.6445117343499]
本調査では,GUIエージェントの信頼性を5つの重要な次元で検証する。
敵攻撃に対する脆弱性、シーケンシャルな意思決定における障害モードのカスケードなど、大きな課題を特定します。
GUIエージェントが普及するにつれて、堅牢な安全基準と責任ある開発プラクティスを確立することが不可欠である。
論文 参考訳(メタデータ) (2025-03-30T13:26:00Z) - Why Are Web AI Agents More Vulnerable Than Standalone LLMs? A Security Analysis [47.34614558636679]
本研究では,WebAIエージェントの脆弱性の増加に寄与する要因について検討する。
我々は,WebAIエージェントの脆弱性を増幅する3つの重要な要因,(1)ユーザの目標をシステムプロンプトに埋め込んだこと,(2)マルチステップアクション生成,(3)観察能力の3つを特定した。
論文 参考訳(メタデータ) (2025-02-27T18:56:26Z) - Automating the Detection of Code Vulnerabilities by Analyzing GitHub Issues [6.6681265451722895]
我々は、脆弱性検出に関連するGitHubの問題を分類するために特別に設計された新しいデータセットを紹介します。
結果は、早期脆弱性検出における現実世界のアプリケーションに対するこのアプローチの可能性を示している。
この作業は、オープンソースのソフトウェアエコシステムのセキュリティを強化する可能性がある。
論文 参考訳(メタデータ) (2025-01-09T14:13:39Z) - Machine Learning-Assisted Intrusion Detection for Enhancing Internet of Things Security [1.2369895513397127]
IoT(Internet of Things)に対する攻撃は、デバイス、アプリケーション、インタラクションのネットワーク化と統合化が進むにつれて増加している。
IoTデバイスを効率的にセキュアにするためには、侵入システムのリアルタイム検出が重要である。
本稿では、IoTセキュリティのための機械学習ベースの侵入検知戦略に関する最新の研究について検討する。
論文 参考訳(メタデータ) (2024-10-01T19:24:34Z) - BreachSeek: A Multi-Agent Automated Penetration Tester [0.0]
BreachSeekはAI駆動のマルチエージェントソフトウェアプラットフォームで、人間の介入なしに脆弱性を特定し、悪用する。
予備評価では、BreachSeekはローカルネットワーク内の悪用可能なマシンの脆弱性をうまく利用した。
今後の開発は、その能力を拡大し、サイバーセキュリティの専門家にとって欠かせないツールとして位置づけることを目指している。
論文 参考訳(メタデータ) (2024-08-31T19:15:38Z) - Enhancing Smart Contract Security Analysis with Execution Property Graphs [48.31617821205042]
ランタイム仮想マシン用に特別に設計された動的解析フレームワークであるClueを紹介する。
Clueは契約実行中に重要な情報をキャプチャし、新しいグラフベースの表現であるExecution Property Graphを使用する。
評価結果から, クリューの真正率, 偽正率の低い優れた性能が, 最先端のツールよりも優れていた。
論文 参考訳(メタデータ) (2023-05-23T13:16:42Z) - Dos and Don'ts of Machine Learning in Computer Security [74.1816306998445]
大きな可能性にもかかわらず、セキュリティにおける機械学習は、パフォーマンスを損なう微妙な落とし穴を引き起こす傾向がある。
我々は,学習ベースのセキュリティシステムの設計,実装,評価において共通の落とし穴を特定する。
我々は,落とし穴の回避や軽減を支援するために,研究者を支援するための実用的な勧告を提案する。
論文 参考訳(メタデータ) (2020-10-19T13:09:31Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。