6 outils open source pour répondre aux incidents de sécurité

outils sécurité réponse incident

Analyse de logs et d’images mémoire, reverse engineering… Voici quelques outils ouverts exploitables en phase de réponse à incident.

Ghidra

Image 4 parmi 6


Suite d'outils de reverse engineering origine NSA.
Publiée en 2019 sous licence Apache 2.0.

Ghidra (Generic Hexadecimal Integrated Decompiling Reverse-engineering Architecture) peut fonctionner en modes serveur et headless (non activés par défaut).

Lesplug-in Eclipse et IDAPro sont livrés en standard.

L'installation (64 bits uniquement) nécessite 4 Go de RAM et au minimum Java 11.

 

Photo de une © sbahlin – Adobe Stock