Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Forensics & Réponse Incident

Rétro-Ingénierie de Malwares — Comprendre pour éradiquer

Analyse statique et dynamique de malwares, ransomwares et outils d'attaque : TTPs, IOCs, règles de détection et recommandations de remédiation pour vos équipes SOC.

Sandbox isolée niveau 4

Environnement d'analyse dédié et isolé du réseau de production. Aucun risque de propagation ou de communication avec les C2 réels pendant l'analyse.

IOCs et règles YARA

Extraction des indicateurs de compromission et création de règles YARA/Sigma pour détection immédiate sur vos SIEM/EDR existants.

Rapport compréhensible

Technique ET accessible : la partie RSSI explique les risques business, la partie SOC détaille les TTPs et les règles de détection opérationnelles.

Périmètre & Méthodologie

Notre analyse combine approche statique (IDA Pro, Ghidra, Binary Ninja) et dynamique (Cuckoo, CAPE, Flare-VM) pour une compréhension complète du malware.

Analyse statique (désassemblage, décompilation)

Désassemblage IDA Pro/Ghidra, décompilation, analyse des imports/exports, strings, sections et signatures connues.

Analyse dynamique en sandbox

Exécution contrôlée en sandbox instrumentée : comportement réseau, filesystem, registry, processus créés, injection de code.

Déobfuscation et déchiffrement

Levée des protections : packers, obfuscation de code, chiffrement de strings, anti-debug techniques, code injection.

Extraction des IOCs (IPs, domaines, hashes)

Extraction complète des indicateurs : IPs C2, domaines, URLs, hashes de fichiers, mutex, registry keys, user-agents.

C2 infrastructure mapping

Cartographie de l'infrastructure C2 de l'attaquant : serveurs, domaines, réseau de communication, protocoles utilisés.

Identification famille malware

Classification du malware : famille, variante, groupe d'attaquant probable, campagnes connues associées.

Règles YARA et Sigma

Création de règles de détection opérationnelles : YARA pour les fichiers, Sigma pour les événements système et réseau.

Rapport de threat intelligence

Rapport structuré incluant profil de la menace, TTPs MITRE ATT&CK, attribution probable et contexte géopolitique.

Notre processus

1

Réception sécurisée des samples

Transmission sécurisée des samples via canal chiffré, vérification de l'intégrité, classification et enregistrement en environnement isolé.

2

Analyse statique initiale

Triage initial, analyse des métadonnées, identification des protections (packers, obfuscation), désassemblage et cartographie du code.

3

Analyse dynamique en sandbox

Exécution en environnement instrumenté, capture du comportement réseau et système, déobfuscation en mémoire, extraction des payloads.

4

Extraction et corrélation IOCs

Consolidation de tous les IOCs, corrélation avec les bases de threat intelligence (VirusTotal, AlienVault OTX, MISP), création des règles de détection.

5

Rapport et briefing

Remise du rapport complet et briefing technique de votre équipe SOC : explication des TTPs, démonstration des règles de détection, recommandations de remédiation.

Livrables

Rapport d'analyse malware
IOCs structurés (STIX/TAXII)
Règles YARA et Sigma
Recommandations EDR/SIEM
Briefing équipe SOC

Soumettez votre sample pour analyse

Un malware inconnu, un ransomware récent, un outil d'attaque suspect : nos analystes REm vous livrent un rapport complet avec IOCs et règles de détection opérationnelles.

Déposer un sample sécurisé

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis