1 votes

Détecteur de menaces en temps réel

Je veux faire un petit programme qui est capable de télécharger des fichiers du nuage sur mon système. Lorsque le fichier atteint mon système, un autre programme sur mon système va analyser le fichier et essayer de trouver des comportements suspects dans celui-ci.

Je souhaite créer un système similaire à ThreatExpert (www.threatexpert.com). Les données suspectes recueillies par mon programme seront envoyées aux sociétés antivirus pour analyse.

Je veux savoir si ce programme peut être écrit en .NET ou comme un site web PHP. Je n'ai aucune expérience de l'informatique en nuage. Comment récupérer des fichiers dans le nuage ?

1voto

spowers Points 1065

Une partie de cette tâche pourrait être réalisée avec le projet honeyclient de MITRE ( http://www.honeyclient.org/trac ) et/ou captureBAT ( https://www.honeynet.org/node/315 ), mais vous pouvez avoir besoin de quelques scripts personnalisés pour sélectionner et télécharger les fichiers. Honeyclient est destiné à trouver les sites Web qui exploitent votre système, tandis que captureBAT est un outil d'analyse comportementale pour aider à caractériser les logiciels. Ce dernier serait exécuté dans une VM, en exécutant un programme à la fois, et il faudrait ensuite étudier les fichiers journaux pour déterminer si le comportement du logiciel est réellement malveillant.

0voto

halr9000 Points 255

Que signifie "le nuage" dans ce cas ?

En général, la réponse est qu'il faut utiliser HTTP comme moyen de transport. Il est tout à fait capable d'envoyer une requête et de recevoir un fichier en retour.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X