Documento PDF (Thesis)
Disponibile con Licenza: Creative Commons: Attribuzione - Condividi allo stesso modo 4.0 (CC BY-SA 4.0) Download (1MB) |
Abstract
In questo lavoro di tesi ho analizzato il comportamento di Cuckoo Sandbox, un programma per l'analisi dei malware. Per l'esecuzione dei malware, Cuckoo sfrutta i meccanismi di sandbox e macchine virtuali. Cuckoo permette l'analisi di molteplici tipologie di file, tracciare le chiamate di sistema, effettuare dump di rete e di memoria e possiede diversi tool per la classificazione dei malware. Oltre al funzionamento del software nella tesi sono presenti alcuni capitolo che trattano la sicurezza informatica e i meccanismi che vengono attuati nei sistemi Linux per rendere i sistemi sicuri. Inoltre viene approfondita la virtualizzazione hardware e a livello sistema operativo, con l'esempio di Docker. Infine vengono proposti due esempi di malware analizzati.