Recuperar información de informes de malware de la red de malware

1

Me estoy preparando para instalar una red de malware aislada en el lugar donde trabajo para realizar tareas de análisis y tendrá un conjunto de herramientas de ingeniería inversa y análisis. Por razones obvias, esta red se desconectará de nuestra red comercial normal. Sin embargo, he estado tratando de averiguar, ¿cuál es una forma adecuada de recuperar capturas de pantalla, texto, desensamblado, etc. de la red de malware cuando deseo presentar esas cosas en los informes? ¿Es suficiente una computadora separada con un antivirus? He estado tratando de encontrar artículos que describan el proceso de desinfección que otras personas usan, pero no he encontrado ningún buen recurso.

    
pregunta dingo_kinznerhook 07.03.2016 - 22:49
fuente

1 respuesta

2

Para obtener más información sobre los entornos de entornos aislados, intente Cuckoo sandbox . Puede configurarlo todo, para que tome capturas de pantalla (que no están infectadas) y genere otra información.

    
respondido por el mike-stokkel 08.03.2016 - 09:23
fuente

Lea otras preguntas en las etiquetas