Sanctum : un EDR open source en Rust pour Windows, plan et choix techniques dévoilés
Source: fluxsec.red â Publication dĂ©crivant le plan du projet « Sanctum », un EDR open source en Rust, avec contexte, objectifs et choix techniques autour dâun driver Windows. đĄïž Sanctum est un EDR expĂ©rimental open source visant Ă dĂ©tecter des techniques de malware modernes, auâdelĂ des capacitĂ©s dâun antivirus (AV). Le projet ambitionne de couvrir Ă la fois les rĂŽles dâAV et dâEDR, et se prĂ©sente comme une preuve de concept destinĂ©e Ă documenter lâapprentissage et la progression de lâauteur. ...