Joe Sandbox
forensicsDéfinition
Plateforme d'analyse comportementale de malwares en profondeur pour Windows, Linux, macOS, Android et iOS avec détection des techniques d'évasion et rapport forensique complet.
Description
Joe Sandbox est une plateforme d'analyse comportementale de malwares en profondeur supportant Windows, Linux, macOS, Android et iOS, avec détection avancée des techniques d'évasion de sandbox et génération de rapports forensiques complets incluant les appels d'API, le trafic réseau déchiffré et les artefacts créés.
Usage forensique
Analyse en profondeur avec déchiffrement TLS via Man-in-the-Middle, extraction de la configuration des botnets (C2, clés de chiffrement), détection des anti-VM techniques et génération de règles YARA/Sigma automatiques.
Points clés
- Joe Sandbox Cloud Basic : analyse gratuite limitée avec rapports publics consultables
- Hypervisor-based detection mode : détection des malwares ciblant spécifiquement les environnements VMware
- API REST pour l'intégration dans les pipelines SOC : soumission et récupération de rapports JSON
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis