Détection antimalware Linux par analyse statique et comportementale
Sandbox micro-VM, monitoring eBPF et scoring bayésien.
Système de détection de logiciels malveillants sous Linux combinant analyse statique et analyse comportementale (dynamique), plutôt qu'une approche unique par signatures. Architecture multi-couches orchestrant plusieurs micro-VM en parallèle pour observer l'exécution réelle des binaires.
- 90,7 %
- Taux de détection
- 0 %
- Faux positifs
- 10
- VM parallèles
Projet long ENSEEIHT — encadré par Romain Cayre
