Niryara
O projeto Niryara visa desenvolver uma ferramenta automatizada de detecção e análise de malware não baseado em assinatura. A ferramenta permite a automação de tarefas antes realizadas manualmente pelos analistas. Isso facilita o trabalho deles e permite que eles se concentrem na análise das informações fornecidas por esta ferramenta.
Análise estática automatizada de malware . Análise da amostra sem a necessidade de sua execução.
Análise dinâmica automatizada de malware usando multi-sandbox. Para análise dinâmica, é necessário utilizar diferentes sandboxes (ambientes virtuais controlados com simulação, por exemplo, de uma conexão de Internet), tantos quanto o SO a ser simulado.
Criação de um mecanismo de geração de IOC (Indicadores de Comprometimento ou Artefatos, na terminologia de gerenciamento de incidentes) com base na análise de amostras. Permite o bloqueio de amostras em FWs e IDS/IPS.
Sistema de etiquetagem para classificação e compartilhamento intuitivo e simples de amostras e suas análises.
Fornecer mecanismos para evitar a ocultação de malware e técnicas anti-análise
Fornecer novas abordagens para detecção de malware não consideradas atualmente.
Permitir análise aprofundada das amostras detectadas.
Automatize o trabalho a ser feito.
Simplifique a usabilidade da solução oferecida.
Benefícios:
Detecção de ameaças
Análise automatizada de malware
Automação de tarefas