
La Dirección de Señales de Australia (ASD) ha lanzado Azul, una plataforma de análisis de malware creada para ingeniería inversa y respuesta a incidentes. Esta es la primera versión pública de la herramienta, ya disponible v9.0.0.
ASD es la agencia de inteligencia de señales de Australia, parte del Departamento de Defensa. Su Centro Australiano de Seguridad Cibernética (ACSC) se encarga de la orientación nacional sobre seguridad cibernética y la respuesta a incidentes.
Tenga en cuenta que Azul no es una herramienta de clasificación y no identifica si un perfil es malicioso. Las muestras primero deben etiquetarse utilizando herramientas como la línea de ensamblaje del Centro Canadiense de Seguridad Cibernética antes de enviarlas a Azul.

La plataforma está construida usando Pitón, Golány mecanografiado. Se ejecuta en Kubernetes a través de plantillas de gráficos Helm, utiliza Apache Kafka para la cola de eventos y almacena muestras en un almacenamiento de objetos compatible con S3.
El monitoreo y las alertas se admiten a través de Prometheus, Loki y Grafana. Azul también viene con una interfaz web, una API REST HTTP y un cliente sin cabeza para la integración con sistemas externos.
Admite reglas YARA, firmas Snort y el marco Maco para la extracción de configuraciones de malware. El acceso a muestras de malware se controla a través de OpenID Connect.
componentes
Azul tiene tres componentes principales. este Repositorio de malware Las muestras se almacenan con metadatos originales, incluido el nombre del host, el nombre del archivo, los detalles de la red y la marca de tiempo, y están diseñadas para conservar todo el contenido indefinidamente, siempre que se proporcione suficiente espacio de almacenamiento.
este Motor de análisis Permita que los equipos conviertan su trabajo de ingeniería inversa en complementos reutilizables que se ejecutan automáticamente. Cuando se actualiza el complemento, se puede volver a ejecutar con muestras históricas, lo que puede descubrir nuevos hallazgos de eventos pasados.
este suite de agrupamiento Utilice OpenSearch para encontrar patrones en muestras para ayudar a los analistas a identificar infraestructura compartida, patrones de desarrollo y similitudes de comportamiento. También extrae datos de informes de la industria para fortalecer estos hallazgos.
código fuente
El código fuente de Azul se puede encontrar en GitHub bajo licencia MIT. El repositorio incluye un archivo Léame para empezar. La documentación completa que cubre la instalación y la guía para desarrolladores está alojada en el portal de documentación oficial de Azul.
Lectura sugerida📖: La distribución Linux de ingeniería inversa REMnux celebra su 15º aniversario
La distribución de Linux de ingeniería inversa REMnux celebra su 15.º aniversario con un importante lanzamiento v8 que admite agentes de IA
La distribución de Linux para análisis de malware obtiene Ubuntu 24.04 Basic, un nuevo instalador y muchas herramientas nuevas.










