CAPE SANDBOX – ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ З ВІДКРИТИМ ВИХІДНИМ КОДОМ ДЛЯ АВТОМАТИЗОВАНОГО АНАЛІЗУ ШКІДЛИВОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ПІД ОПЕРАЦІЙНИМИ СИСТЕМИ НА БАЗІ ЯДРА LINUX

Автор(и)

  • Олександр Закс Науково-дослідний центр незалежних судових експертиз Міністерства юстиції України https://orcid.org/0009-0005-3820-1435

DOI:

https://doi.org/10.32782/forensic.science.2025.1.13

Ключові слова:

аналіз шкідливого програмного забезпечення з використанням відкритого програмного забезпечення, інструмент для аналізу шкідливого програмного забезпечення на Linux, пісочниця Cape Sandbox, аналог Cuckoo для дослідження шкідливого програмного забезпечення

Анотація

У статті стисло викладено огляд функціоналу програмного забезпечення Cape Sandbox, яке дозволяє досліджувати в автоматизованому режимі поведінку шкідливого програмного забезпечення у ізольованому середовищі під операційними системами Microsoft Windows XP/7/10/11 та Ubuntu 32/64-bit з використанням як хоста операційної систем на базі ядра Linux.

Посилання

1. Cape Sandbox Book Copyright 2010–2015, Cuckoo Foundation, 2016–2024, kevoreilly. Revision 4c1af810. URL: https://capev2.readthedocs.io/en/latest (дата звернення: 13.12.2022).

2. Rebaker501, Instruction for getting CAPEv2 Malware Sandbox up and running URL: https://github.com/rebaker501/capev2install (дата звернення: 12.12.2022).

3. Yan Sandman, Deploying CAPEv2 on AWS – A Comprehensive Guide URL: https://y4nush.com/posts/installation-of-capev2-sandbox-on-aws/ (дата звернення: 12.12.2022).

##submission.downloads##

Опубліковано

2025-01-15

Як цитувати

Закс, О. (2025). CAPE SANDBOX – ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ З ВІДКРИТИМ ВИХІДНИМ КОДОМ ДЛЯ АВТОМАТИЗОВАНОГО АНАЛІЗУ ШКІДЛИВОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ПІД ОПЕРАЦІЙНИМИ СИСТЕМИ НА БАЗІ ЯДРА LINUX. Судова експертиза, (1), 98–101. https://doi.org/10.32782/forensic.science.2025.1.13

Номер

Розділ

Статті