Categories: web

SEE фреймворк для автоматизации тестов в безопасном окружении

Sandboxed Execution Environment (SEE) — это фреймворк для автоматизации тестов в безопасном окружении от антивирусной компании F-Secure на языке программирования Python. Песочница предоставляется с помощью libvirt и благодаря настройкам дает большую гибкость.

Различные типы гипервизоров (QEMU, VirtualBox, LXC) могут быть использованы для запуска тестового окружения. Сам фреймворк имеет модульную систему (систему плагинов), благодаря которой можно добавлять свои обработчики на определенные события при их срабатывании. Пользователь же может очень просто конфигурировать плагины через редактирование JSON конфигурационного файла.

В базовой комплектации доступно пять плагинов:

  • memory.py — модуль для получения и анализа снимков памяти на работающей виртуальноймашине;
  • network.py — модуль для отслеживания и анализа сетевой активности в работающей виртуальной машине;
  • screen.py — модуль для получения снимков экрана с работающей виртуальной машины;
  • timers.py — модуль для запуска событий, базирующихся на времени;
  • utils.py — набор различных вспомогательных функций (запуск процесса, создание папки и так далее).

В итоге SSE — это:

  • автоматические тесты, определяющие неизвестное, опасное или нестабильное программное обеспечение во время его работы;
  • модульная тестовая платформа с хорошей степенью изоляции;
  • система, позволяющая быстро реализовать прототип песочницы.Для установки SEE достаточно обратиться к Python Package Index (PyPI).

URL:https://github.com/F-Secure/see

Click to rate this post!
[Total: 3 Average: 4.3]
cryptoworld

Специалист в области кибер-безопасности. Работал в ведущих компаниях занимающихся защитой и аналитикой компьютерных угроз. Цель данного блога - простым языком рассказать о сложных моментах защиты IT инфраструктур и сетей.

Recent Posts

Лучший адаптер беспроводной сети для взлома Wi-Fi

Чтобы взломать сеть Wi-Fi с помощью Kali Linux, вам нужна беспроводная карта, поддерживающая режим мониторинга…

4 месяца ago

Как пользоваться инструментом FFmpeg

Работа с консолью считается более эффективной, чем работа с графическим интерфейсом по нескольким причинам.Во-первых, ввод…

5 месяцев ago

Как создать собственный VPN-сервис

Конечно, вы также можете приобрести подписку на соответствующую услугу, но наличие SSH-доступа к компьютеру с…

5 месяцев ago

ChatGPT против HIX Chat: какой чат-бот с искусственным интеллектом лучше?

С тех пор как ChatGPT вышел на арену, возросла потребность в поддержке чата на базе…

5 месяцев ago

Разведка по Wi-Fi и GPS с помощью Sparrow-wifi

Если вы когда-нибудь окажетесь в ситуации, когда вам нужно взглянуть на спектр беспроводной связи, будь…

5 месяцев ago

Как обнаружить угрозы в памяти

Elastic Security стремится превзойти противников в инновациях и обеспечить защиту от новейших технологий злоумышленников. В…

5 месяцев ago