Forum général.test Script (Shell) EDR test ?

Posté par  . Licence CC By‑SA.
1
31
mai
2022

Bonjour, Je souhaitais savoir si l'un de vous était au courant d'un script existant pour tester une solution anti viral (EDR).

J'en ai trouvé une tonne sur github pour tester via Powershell Windows, mais rien sur Linux.

Ici il s'agirait de tester un serveur Linux (Ubuntu/Debian) pour vérifier si la solution antiviral proposé par la société qui nous le vend fait l'affaire.

Du coup ci quelqu'un a quoi que se soit a me proposer, je suis totalement preneur.

A savoir que j'ai déjà tenté également d'injecter un virus par le Biais du Terminal et que la solution semble avoir fonctionner avec un Virus que je qualifierais de "Banal".

Merci d'avoir pris le temps de lire et j'espère que quelqu'un sera apte à m'aider.

  • # pas compris

    Posté par  . Évalué à 3.

    Tu veux tester quoi? Vérifier que la solution fonctionne?

    Bah donne à manger des fichiers à ton antivirus?
    Est-ce qu'il y a une CLI pour ton antivirus? Genre:

    $ scan <file>
    du coup, tu fais:

    $ for file in directory/* ; do scan $file ; done
    puis regarde les logs de sortie, mais faut voir comment réagit l'antivirus, ce que tu veux tester (le nombre de faux positifs, le nombre de faux négatifs, le taux de couverture (par rapport à quelle référence?), etc…)

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.