GRR Rapid Response
forensicsDéfinition
Framework Google de réponse aux incidents permettant l'investigation forensique à distance sur des endpoints Windows/Linux/macOS via un agent déployé sur le parc.
Description
GRR Rapid Response est un framework open-source développé par Google pour l'investigation forensique et la réponse aux incidents à distance sur des endpoints Windows, Linux et macOS. Un agent léger déployé sur le parc permet la collecte forensique centralisée depuis un serveur GRR via des flows automatisés.
Usage forensique
Flows forensiques : collecte de la timeline de fichiers système, listing des processus, extraction de la mémoire via Rekall, téléchargement de fichiers suspects et exécution de requêtes osquery sur des milliers d'endpoints simultanément.
Points clés
- Hunts : exécution simultanée d'investigations forensiques sur tout le parc d'endpoints
- Intégration Rekall pour l'analyse de mémoire live à distance via le framework GRR
- Interface web avec audit log complet de toutes les actions forensiques effectuées
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis