FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.
격리된 실험실 내에서 행동 분석 기법을 사용하여 의심스러운 Windows 실행 파일을 안전하게 분석할 수 있는 방법을 보여주는 실용적인 Blue Team 악성코드 조사입니다.
이 프로젝트는 악성코드 소스 코드를 리버스 엔지니어링하는 대신 런타임 동작 관찰, 호스트 및 네트워크 텔레메트리 수집, 침해 지표(IOC) 추출, 공격자 활동을 MITRE ATT&CK 프레임워크에 매핑하는 데 중점을 둡니다.
1단계 — 안전한 실험실 구축
2단계 — 악성코드 디토네이션
3단계 — 호스트 동작 분석
4단계 — 네트워크 동작 분석
5단계 — IOC 추출
6단계 — MITRE ATT&CK 매핑
7단계 — 탐지 기회
8단계 — 조사 보고서
예시는 다음과 같습니다:
docs/
assets/
reports/
sigma/
splunk/
sentinel/
이 저장소는 도구 튜토리얼 모음이 아닌 실제 세계의 악성코드 조사로 작성되었습니다.
모든 단계는 다음을 문서화합니다:
가능할 때마다 결론은 분석 실험실 내 악성코드 실행 중 수집된 스크린샷, 캡처된 로그, 아티팩트로 뒷받침됩니다.
이 프로젝트는 격리된 실험실 환경 내에서의 방어적 보안 교육 및 악성코드 분석 용도로만 제공됩니다.