
# Système de gestion de flux CrowdStrike. CrowdFMS est un framework permettant d'automatiser la collecte et le traitement d'échantillons depuis VirusTotal, en exploitant le système d'API privée. Ce framework télécharge automatiquement les échantillons récents ayant déclenché une alerte sur le flux de notifications YARA de l'utilisateur.
Copyright (C) 2013 CrowdStrike, Inc. Ce fichier est soumis aux termes et conditions de la licence BSD. Voir le fichier LICENSE dans le répertoire principal pour plus de détails
CrowdFMS est un framework pour automatiser la collecte et le traitement d'échantillons depuis VirusTotal, en utilisant le système d'API privé. Ce framework télécharge automatiquement les échantillons récents qui ont déclenché une alerte sur le fil de notification YARA de l'utilisateur.
Les utilisateurs peuvent également spécifier une commande à exécuter sur ces nouveaux échantillons téléchargés, basée sur le nom de leur règle YARA. Par exemple, un utilisateur peut spécifier que tous les échantillons qui ont correspondu à la règle YARA « Zeus » soient automatiquement soumis à la sandbox Cuckoo.
Python Modules :
Veuillez également placer votre clé API dans .virustotal ou ~/.virustotal
Usage et Outils : crowdfms.py - Système principal de collecte d'échantillons
sample_details - Récupérer les détails d'un échantillon stocké dans la base de données locale
fetch_file - Copier le fichier de la base de données vers le répertoire de travail actuel
add_action - Ajouter une action à effectuer lorsqu'une nouvelle règle d'échantillon correspond
add_action - Ajouter une action à effectuer lorsqu'une nouvelle règle d'échantillon correspond
list_actions - Lister toutes les correspondances Yara ->