Yara-IOC : mon coeur balance Ivan Fontarensky
IOC - OpenIOC Format développé et soutenu par Mandiant Description d'une menace sous la forme d'un arbre de condition. Fichier XML Mandiant distribue deux outils : IOC editor IOC finder.
Yara Creé par Victor Manuel Alvarez Format libre, communauté dynamique. Format permettant de classifier/detecter les malwares, pas uniquement des souches. Possibilité de créer des règles Yara sur VirusTotal Intégré dans de nombreuses solutions : Cuckoo Sandbox, Moloch, Volatility Détéction de fichiers PCAPs, dump RAM. Yara-editor : https://code.google.com/p/yara-editor/