Security-X

Forum Security-X => Sécurité Générale => Discussion démarrée par: chantal11 le avril 26, 2013, 17:38:08

Titre: [Info] VirusTotal analyse le trafic réseau
Posté par: chantal11 le avril 26, 2013, 17:38:08
Bonjour,

Citer
Après l'analyse à la demande de fichiers et URLs suspects par une cohorte de moteurs antivirus, le très pratique service gratuit VirusTotal ajoute l'analyse du trafic réseau.

VirusTotal dispose d'une nouvelle corde à son arc avec l'analyse des fichiers PCAP ( Packet Capture ). De tels fichiers sont une capture d'un trafic réseau. Ils peuvent être obtenus avec des outils comme Wireshark qui tire parti de l'interface pcap ou WinPcap ( sous Windows ) pour capturer les paquets de données qui transitent sur le réseau.

VirusTotal explique que les fichiers PCAP sont souvent utilisés dans le domaine de recherche portant sur les logiciels malveillants pour par exemple enregistrer un trafic malveillant lors d'une exécution dans des environnements confinés ( sandbox ).

Lire la suite sur GNT (http://www.generation-nt.com/virustotal-antivirus-google-trafic-reseau-actualite-1725322.html)