摘要
本发明涉及计算机科学中的系统安全领域,尤其涉及一种动静分析结合的容器系统调用危险评估名单生成方法。本发明提供了一种动静分析结合的容器系统调用危险评估名单生成方法,重点是采用BM25算法计算漏洞利用代码系统调用名单中每个系统调用的得分并收集其数据,根据专家知识对所述漏洞利用代码系统调用名单中每个系统调用进行数据标记,利用所述BM25得分、收集的数据和数据标记作为训练集对XGBoost训练模型进行训练,通过在线学习和增量学习实时更新模型,根据所述数据标记对所有系统调用进行排序,实时输出危险度排名。目的是帮助安全人员,快速查找、响应、预防容器在运行时存在潜在风险的系统调用。
技术关键词
名单生成方法
容器系统
代码系统
漏洞
生成容器
数据
动态跟踪方法
程序运行环境
动态分析方法
标记
命令行工具
回溯方法
动态链接库
在线
测试工具
白名单
高风险
进程
算法
系统为您推荐了相关专利信息
大语言模型
漏洞特征
策略
强化学习算法
启发式算法
网络安全监测系统
人工智能技术
对象
监测平台
分析模块
智能合约漏洞
修复方法
变量
抽象语法树
语义向量
漏洞检测方法
意图
训练样本集
代码特征
漏洞检测装置
生成代码
修复方法
增强型节点
漏洞
静态数据流分析