Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Hybrid Analysis

forensics

Définition

Hybrid Analysis est un service en ligne gratuit d'analyse comportementale de logiciels malveillants, opéré par CrowdStrike et basé sur le moteur de sandboxing Falcon. Les utilisateurs soumettent un échantillon suspect (exécutable, document, script) qui est exécuté dans un environnement isolé instrumenté afin d'observer son comportement réel : appels système, modifications du registre Windows, connexions réseau initiées, fichiers créés ou supprimés, techniques d'évasion anti-sandbox détectées. La plateforme génère un rapport détaillé incluant un score de menace, les tactiques et techniques MITRE ATT&CK identifiées, les indicateurs de compromission (IoC) extraits — hachages, adresses IP, domaines, chemins de fichiers — ainsi qu'une capture du trafic réseau exploitable au format PCAP. Hybrid Analysis combine analyse statique et dynamique, ce qui lui vaut son nom, et alimente une base communautaire consultable via API, largement utilisée par les analystes SOC et les équipes de threat intelligence pour enrichir leurs investigations sans disposer de leur propre infrastructure de sandboxing. Le service applique des limites de soumission pour les comptes gratuits et propose des environnements Windows et Linux multiples. Il constitue une ressource de référence pour la vérification rapide d'échantillons suspects avant analyse forensique approfondie.

Description

Hybrid Analysis est le service gratuit d'analyse comportementale de malwares de CrowdStrike, fournissant des rapports détaillés sur les comportements observés en sandbox (VxStream Sandbox), le trafic réseau, les IoCs extraits et les signatures MITRE ATT&CK associées à chaque échantillon analysé.

Usage forensique

Soumission de fichiers PE, Office, PDF, scripts et URLs. L'API REST permet l'intégration dans les pipelines de triage automatisé. Les rapports incluent le graphe de processus, les connexions réseau et les règles YARA générées.

Points clés

  • Environnements d'analyse multiples : Windows 7/10/11, Linux (Ubuntu), Android
  • Recherche par hash MD5/SHA1/SHA256, SSDEEP, nom de domaine ou IP dans la base publique
  • Export des IoCs en format STIX/OpenIOC pour l'intégration dans les SIEM et TIP

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis