
CrowdStrike Feed Management System. CrowdFMS es un framework para automatizar la recopilación y el procesamiento de muestras de VirusTotal, aprovechando el sistema de Private API. Este framework descarga automáticamente las muestras recientes que han activado una alerta en el feed de notificaciones YARA del usuario.
Copyright (C) 2013 CrowdStrike, Inc. Este archivo está sujeto a los términos y condiciones de la Licencia BSD. Consulte el archivo LICENSE en el directorio principal para obtener más detalles.
CrowdFMS es un marco de trabajo para automatizar la recopilación y el procesamiento de muestras de VirusTotal, aprovechando el sistema de API privada. Este marco descarga automáticamente muestras recientes que activaron una alerta en el feed de notificaciones YARA del usuario.
Los usuarios también pueden especificar un comando para ejecutar en estas muestras recién descargadas, según el nombre de su regla YARA. Por ejemplo, un usuario puede especificar que todas las muestras que coincidieron con la regla YARA "Zeus", se envíen automáticamente a la sandbox de Cuckoo.
Módulos de Python:
Coloque también su clave API en .virustotal o ~/.virustotal
Uso y herramientas: crowdfms.py - Sistema principal de recolección de muestras
sample_details - Obtener detalles de una muestra almacenada en la base de datos local
fetch_file - copiar archivo de la base de datos al directorio de trabajo actual
add_action - Añadir acción para realizar en una nueva coincidencia de regla de muestra
add_action - Añadir acción para realizar en una nueva coincidencia de regla de muestra
list_actions - Listar todas las reglas YARA -> coincidencias