fabio22-git/cyber-guardians
GitHub: fabio22-git/cyber-guardians
Stars: 0 | Forks: 0
# ☣️ Cyber Guardians: Malware Analysis Operativa & Host-Based Hunting
**Team:** Cyber Guardians | **Contesto:** Build Week 3 @ EPICODE Institute of Technology
Questo progetto documenta un'attività intensiva di analisi forense, triage sistemistico e threat hunting host-based. L'obiettivo è stato quello di analizzare, monitorare e mitigare le minacce poste da un campione malevolo a runtime, emulando i processi di investigazione tipici di un SOC Tier 1 al fine di mappare le tecniche di persistenza ed evasione e procedere alla bonifica dell'host.
## 🎯 Obiettivi e Scenario
* **Perimetro d'azione:** Ambiente sandbox isolato (FlareVM), infrastruttura di rete monitorata tramite gateway Linux, workstation CyberOps Linux, Security Onion (Sguil, Kibana, capME).
* **Sfida:** Effettuare l'analisi statica e dinamica del rogue software AdwereCleaner.exe, tracciare gli artefatti generati a sistema, investigare flussi clandestini di esfiltrazione dati (DNS Tunneling, SQLi, FTP) e sviluppare regole YARA custom anti-evasione.
## 🛠️ Tecnologie e Strumenti Utilizzati