
FLARE-VM और REMnux का उपयोग करके एक सिम्युलेटेड मल्टी-स्टेज विंडोज़ मैलवेयर सैंपल का व्यवहारिक मैलवेयर विश्लेषण। IOC निष्कर्षण, MITRE ATT&CK मैपिंग और डिटेक्शन इंजीनियरिंग के साथ साक्ष्य-आधारित DFIR जांच।
एक व्यावहारिक ब्लू टीम मैलवेयर जांच जो दर्शाती है कि व्यवहारिक विश्लेषण तकनीकों का उपयोग करके संदिग्ध Windows एक्ज़ीक्यूटेबल्स का विश्लेषण एक पृथक प्रयोगशाला के अंदर सुरक्षित रूप से कैसे किया जा सकता है।
मैलवेयर सोर्स कोड को रिवर्स इंजीनियर करने के बजाय, यह प्रोजेक्ट रनटाइम व्यवहार का अवलोकन करने, होस्ट और नेटवर्क टेलीमेट्री एकत्र करने, समझौता संकेतक (IOCs) निकालने और हमलावर की गतिविधि को MITRE ATT&CK फ्रेमवर्क पर मैप करने पर केंद्रित है।
चरण 1 — सुरक्षित प्रयोगशाला सेटअप
चरण 2 — मैलवेयर डेटोनेशन
चरण 3 — होस्ट व्यवहार विश्लेषण
चरण 4 — नेटवर्क व्यवहार विश्लेषण
चरण 5 — IOC निष्कर्षण
चरण 6 — MITRE ATT&CK मैपिंग
चरण 7 — डिटेक्शन अवसर
चरण 8 — जांच रिपोर्ट
उदाहरणों में शामिल हैं:
docs/
assets/
reports/
sigma/
splunk/
sentinel/
यह रिपॉजिटरी टूल ट्यूटोरियल के संग्रह के बजाय एक वास्तविक-विश्व मैलवेयर जांच के रूप में लिखी गई है।
प्रत्येक चरण निम्नलिखित दस्तावेज़ित करता है:
जब भी संभव हो, निष्कर्षों को विश्लेषण प्रयोगशाला के अंदर मैलवेयर निष्पादन के दौरान एकत्र किए गए स्क्रीनशॉट, कैप्चर किए गए लॉग और आर्टिफैक्ट्स द्वारा समर्थित किया जाता है।
यह प्रोजेक्ट केवल पृथक प्रयोगशाला वातावरणों के भीतर रक्षात्मक सुरक्षा शिक्षा और मैलवेयर विश्लेषण के लिए है।