FAQ

일반참관 안내

본선 대회일(12월 8일)에 일반인도 참관이 가능한가요?
참관 가능합니다.
자세한 사항은 11월 마지막 주, 홈페이지를 통해 공지할 예정입니다.

 

수상자 발표일(12월 9일)에 일반인도 참관이 가능한가요?
수상자들의 발표는 동계학술대회 등록을 해야 참관이 가능합니다.
동계학술대회 등록은 동계학술대회의 등록안내 를 참고하세요.

 

감사합니다.

[악성코드 탐지&선제대응] 데이터셋 구성 및 분석도구

1. 악성코드 탐지 분야 데이터셋은 어떤 방식으로 구성되었습니까?

 수집 기간, 방법 등에 제한 없이 다양한 경로를 통해 수집된 악성코드로 안랩, 하우리, 세인트시큐리티 등 백신 3사와 KISA가 보유한 악성코드를 사용해 데이터셋을 구성하였습니다. 총 정상・악성 파일 3만개를 구성한 다음 랜덤하게 7,500개씩 나누어 예선(15,000개) 및 본선(1차 7,500개, 2차 7,500개)에 활용하고 있습니다.

 

2. 악성코드 탐지&선제대응 분야 지원 시 쿠쿠 샌드박스, Viper 등 악성코드 분석 프레임워크 활용이 가능한가요?

 분석도구 활용에는 제한이 없습니다. 출전 팀 재량에 따라, 도구나 프레임워크를 활용하여 분석된 결과를 기반으로 알고리즘을 만들 수 있으며, 본선대회에서도 활용 가능합니다.

 

3. 악성코드 탐지분야에 제출하는 결과물은 머신러닝 기반 알고리즘만 가능한가요?

 악성코드 탐지 기법에 제한은 두고 있지 않습니다. 탐지 정확도를 높이기 위해 머신러닝 단독, 머신러닝 + 기타 기법 등 창의적인 아이디어를 가지고 자유롭게 알고리즘을 만드실 수 있습니다.

 

4. 악성코드 선제대응/탐지 분야 참가자의 경우, 학계, 산업계 등 소속확인이 가능한자에 한해 신청가능하다고 되어있는데, 팀 구성원 모두 소속이 있어야 하나요?

아닙니다. 소속확인이 가능한 구성원이 1명 이상 있을 경우, 팀을 구성하여 신청 가능합니다.

 

 

감사합니다.

[차량 이상징후 탐지] 시각화 프로그램 안내

차량 이상징후 탐지 트랙의 제출목록 중 하나인 “시각화 프로그램(실시간 이상징후 탐지 시각화 프로그램)”에 대한 안내입니다.

제출하실 시각화 프로그램은 실시간으로 들어오는 차량 트래픽에 대해 참가자 분들이 구현하신 알고리즘으로 이상징후를 탐지하고,
시각화 하는 프로그램을 제출(GitHub 링크)해주시면 됩니다.

  • 데이터 분석시 전체 데이터셋을 활용하여 분석해도 되나
    제출하시는 시각화 프로그램은 데이터셋을 실시간으로 읽어들여 이상징후를 탐지하는 형태여야 합니다.

 

감사합니다.

[차량 이상징후 탐지] Training Set 제공 여부

차량 이상징후 탐지 트랙은 순수 트래픽 데이터(이상징후가 레이블링 되지 않은 상태)만 제공드렸을 때
통계적 탐색과정 및 분석을 통해 이상징후(DoS, Fuzzy)를 탐지하는 것을 목표로 하였습니다.

더불어 실제 차량 보안의 특성과 유사하게,
부족한 정보상황에서 트래픽을 분석하여야하는 현실적인 상황을 반영하여 최소 정보만을 제공하였습니다.

이에 전통적인 머신러닝 계열 분석에 이용되는 Training set 제공은 없으며,
홈페이지에 게시된 튜토리얼 또는 참고문헌을 최대한 참고하셔서 공격유형을 탐지할 수 있는 알고리즘을 개발하여 제출해 주시길 바랍니다.

 

감사합니다.

본선 대회 제약사항 안내

본선 대회에서는 본선 진출자들이 사용할 머신이나 소프트웨어 사양 등에 대해 제한을 두고 있지 않습니다.
당일에 대회에서 새로이 분석할 샘플들에 대해서 저희 채점시스템에 맞는 규격으로 제출 가능하기만 하면됩니다.
(결과 제출 양식 – 차량 이상징후 탐지 csv모바일 악성앱 탐지 csv, 악성코드 탐지 csv)

당일 행사장 환경에 따라 인터넷 회선이 희망하시는 속도로 원활히 제공해 드릴 수 없을 수도 있으니
무선 EGG나 무선 테더링 등 안정적인 접속을 위한 수단을 백업용으로 준비해 오시는 것을 권장해 드립니다.

감사합니다.