0Pricing
Cyber Security Academy · Pelajaran

Analisis Dinamis di Kotak Pasir

Jalankan perangkat lunak berbahaya di Any.run atau Cuckoo Sandbox; amati pembuatan proses, panggilan jaringan, dan penulisan file.

Analisis Dinamis di Kotak Pasir adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu Analisis Dinamis

Analisis dinamis menjalankan perangkat lunak berbahaya dalam lingkungan terkendali untuk mengamati perilaku sebenarnya: berkas yang dibuat, kunci registri yang diubah, koneksi jaringan yang dibuat, dan proses yang dijalankan. Analisis ini mengungkap hal-hal yang tidak dapat diketahui melalui analisis statis.

Arsitektur Lingkungan Uji Terisolasi

Lingkungan uji terisolasi membungkus OS dengan pengait pemantauan yang mencegat panggilan sistem. Catatan perilaku merekam setiap kejadian berkas, registri, jaringan, dan proses. Lingkungan uji populer: Any.run (interaktif), Cuckoo (dihosting sendiri), Joe Sandbox.

Menyiapkan Laboratorium Terisolasi

Gunakan VMware atau VirtualBox dengan jaringan khusus host atau VLAN khusus. Buat snapshot bersih sebelum menjalankan sampel. Jangan pernah menghubungkan VM analisis Anda ke jaringan produksi — perangkat lunak berbahaya dapat mencoba melakukan pergerakan lateral.

Menjalankan Sampel di Any.run

Kirimkan sampel, amati sampel tersebut dalam VM interaktif langsung, lalu unduh laporan perilaku lengkap. Any.run secara otomatis menyoroti indikator jaringan, pohon proses, berkas yang dijatuhkan, dan tag teknik MITRE ATT&CK.

Analisis Pohon Proses

Pohon proses menunjukkan hubungan induk-anak. Melihat word.exe menjalankan powershell.exe, yang kemudian menjalankan cmd.exe, menunjukkan adanya program penjatuh berbasis makro. Proses anak yang tidak terduga merupakan indikator kompromi utama.

Analisis Lalu Lintas Jaringan

Penangkapan jaringan dari lingkungan uji menunjukkan kueri DNS (resolusi domain C2), pengiriman sinyal HTTP/S, dan eksfiltrasi data. Catat IP tujuan, porta, string agen pengguna, dan pola URI — semuanya menjadi IOC jaringan.

Perubahan Sistem Berkas

Perangkat lunak berbahaya sering menjatuhkan muatan ke %TEMP%, %APPDATA%, atau direktori sistem. Perangkat lunak tersebut dapat mengganti biner yang sah (pembajakan DLL) atau menambahkan skrip untuk mempertahankan keberadaan. Pantau berkas yang dibuat, diubah, dan dihapus dengan cermat.

Modifikasi Registri

Persistensi melalui kunci Run (HKCU\Software\Microsoft\Windows\CurrentVersion\Run), instalasi layanan (HKLM\SYSTEM\CurrentControlSet\Services), dan pembajakan COM semuanya muncul sebagai kejadian registri dalam catatan lingkungan uji.

Cuckoo Sandbox yang Dihosting Sendiri

Cuckoo berjalan di Linux dan mengelola VM Windows sebagai tamu analisis. API REST menerima sampel, mengembalikan laporan JSON, dan terintegrasi dengan platform intelijen ancaman. Modul yang dapat disesuaikan menangkap salinan memori dan PCAP jaringan.

Menghindari Deteksi Lingkungan Uji

Perangkat lunak berbahaya yang canggih memeriksa artefak lingkungan uji: jumlah proses yang sedikit, tidak ada pergerakan tetikus, kunci registri VM (VMware Tools), pola nama pengguna tertentu, atau waktu aktif yang singkat. Gunakan perangkat keras nyata atau lingkungan uji dengan durasi eksekusi panjang untuk mengatasi pengelakan ini.

Menggabungkan Analisis Statis dan Dinamis

Analisis dinamis mengonfirmasi dugaan dari analisis statis. Jika analisis statis menemukan impor yang mencurigakan, analisis dinamis menunjukkan apakah impor tersebut benar-benar dipanggil dan dengan parameter apa — sehingga terbentuk profil perilaku yang lengkap.

Pemeriksaan Pengetahuan

Apa yang terutama dicatat oleh lingkungan uji selama analisis dinamis perangkat lunak berbahaya?

Ringkasan

Analisis dinamis menjalankan perangkat lunak berbahaya dengan aman dalam lingkungan uji terisolasi untuk menangkap perilaku sebenarnya. Pohon proses, lalu lintas jaringan, perubahan registri, dan operasi berkas secara bersama-sama memberikan gambaran lengkap tentang fungsi perangkat lunak berbahaya dan IOC.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Analisis Dinamis di Kotak Pasir” gratis?

Ya — teks lengkap “Analisis Dinamis di Kotak Pasir” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Analisis Dinamis di Kotak Pasir”?

Jalankan perangkat lunak berbahaya di Any.run atau Cuckoo Sandbox; amati pembuatan proses, panggilan jaringan, dan penulisan file. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Analisis Dinamis di Kotak Pasir” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Analisis Statis: String, Hash, dan Header PE
  2. Analisis Dinamis di Kotak Pasir
  3. IOC Perilaku: Registri, Jaringan, dan Artefak File
  4. Aturan YARA untuk Deteksi Perangkat Lunak Berbahaya
← Kembali ke Cyber Security Academy