OpenSource Sandbox für File Analyse?!

Es gibt 1 Antwort in diesem Thema, welches 1.713 mal aufgerufen wurde. Der letzte Beitrag () ist von jkasten.

  • Hallo Zusammen,


    gibt es, oder kennt jemand ein Sandbox System das womöglich OpenSource ist für File Analyse?

    Man hat ja inzwischen alle möglichen Systeme, Sandbox in der Cloud für Mail, Sandbox in Endpoint Protection etc.


    Manchmal hat man aber dennoch Programme, PDFs oder Exen vorsich liegen die man dennoch nochmal Prüfen soll.

    Jetzt kann man natürlich Virus Total etc. allgemeine Anlaufstelle probieren.


    Aus neugier schau ich aber gerade ob es auch irgendwas an Systemen gibt die man sich Ínstallieren kann auf VM z.b. oder im Docker wo man dann ein File oder womöglich auch PW geschützte Files mit dem passwort uploaden kann und einfach dort Analysiert wird was da drinnen ist, 100% trust gibts nie, aber es kann noch mal hilfe sein.


    Nutz jemand da etwas oder kennt jemand was?

    U.a. bin ich jetzt auf die cuckoosandbox gestossen, jemand mal probiert? alternativen?


    Grüße und noch ein schönen rest Sonntag

  • Zum testen sollte eine Windows VM im separaten VLAN reichen. Wenn die Exe das System schrottet, snapshot zurück spielen und gut. Wichtig ist nur das vom restlichen Netz zu trennen.