Cuckoo Sandbox
forensicsDéfinition
Système d'analyse automatisée de malwares open-source exécutant les fichiers suspects dans des VMs isolées et reportant comportements réseau, système de fichiers et registry modifiés.
Description
Cuckoo Sandbox est le système d'analyse automatisée de malwares open-source le plus répandu, exécutant les échantillons dans des machines virtuelles VirtualBox/KVM isolées et générant des rapports détaillés sur les comportements système, réseau et API appelées.
Usage forensique
Déploiement auto-hébergé avec agents Windows/Linux/macOS. Analyse les appels d'API Windows via hooking, les modifications de registre, les fichiers créés/supprimés, et capture le trafic réseau PCAP complet pendant l'exécution.
Points clés
- Modules d'analyse : behavior, network, memory dump, screenshots, dropped files
- Intégration YARA et Volatility pour la détection en mémoire post-exécution
- Cuckoo 3 (réécriture) apporte une architecture microservices plus robuste et scalable
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis