YARA Home-Lab


Ta domača laboratorijska postavitev je osredotočena na namestitev in nastavitev YARA pravil. YARA je močno orodje za zaznavanje zlonamernih datotek, procesov ali sumljive dejavnosti. Če ste analitik SOC ali varnostni analitik, vam bo ta domača laboratorijska postavitev pomagala napredovati v vaši karieri na področju modrega tima

⭕ 𝐏𝐥𝐚𝐭𝐟𝐨𝐫𝐦 𝐚𝐧𝐝 𝐎𝐒
🌟 Download Virtualbox 
🌟 Setting up Virtualbox for Security Home-Lab 

Setting up the YARA
🌟 Install CentOS 
🌟 Install and Setup YARA 
🌟 Verify YARA 
🌟 Install and Create YARA Rules  

⭕ 𝐒𝐜𝐚𝐧 𝐌𝐚𝐥𝐰𝐚𝐫𝐞 𝐰𝐢𝐭𝐡 𝐘𝐀𝐑𝐀
🌟 Download a Malware Sample on YARA [WGET Command] 
🌟 Scan the Malware using YARA rule 

Advanced YARA Rule-sets
🌟 LOKI 
🌟 THOR Lite 
🌟 FENRIR