Rezultate 2018

Etapa a II-a s-a ocupat cu dezvoltarea și testarea preliminară a platformei ToR-SIM, pornind de la tehnologiile, ofertele și solutiile de analiza malware a terminalelor mobile, precum și definirea tehnologiilor și metodelor utilizate, și formularea cerințelor pentru soluțiile identificate efectuate în Etapa I.

Astfel a fost detaliată arhitectura tehnică a platformei software integrate, punându-se în evidență pachetele software folosite în mediul de testare, precum și fluxurile tehnice dintre acestea și modulele analiză forensic, reverse engineering și analiză comportamentală online.

Au fost desfăşurarate activităţi specifice testării aplicațiilor de tip forensic efectuate în vederea dezvoltării unui mediu de testare în condiții de laborator, analiza practică a capabilităților aplicațiilor de tip forensic pentru TM și demonstrării și validării acestora.

Au fost desfăşurate activităţi specifice testării aplicațiilor de tip reverse engineering efectuate în vederea dezvoltării unui mediu de testare în condiții de laborator, analiza practică a capabilităților aplicațiilor de tip reverse engineering pentru TM și demonstrării și validării acestora.

Au fost desfăşurate activităţi specifice validării platformei software și hardware de testare online a TM efectuate în vederea dezvoltării unui mediu de testare în condiții de laborator, analiza practică a capabilităților platformei software și hardware de testare online a TM și demonstrării și validării acestora.

Pentru toate cele trei activități de validare (forensic, reverse engineering și testare online) au fost elaborate 4 rapoarte specifice nivelului de testare, după cum urmează:

  • Raportul de stare a testelor
  • Raportul de stare a defectelor
  • Raportul de stare a acoperirii testelor planificate
  • Analiză şi concluzii privind testarea

Au fost definite proceduri de optimizare a activităților de tip forensic pentru TM folosind uneltele identificate în cadrul procesului de analiza din proiect, avându-se în vedere utilizarea celor mai bune unelte pentru fiecare dintre activitățile specifice de forensic urmărindu-se compatibilitatea cu cat mai multe tipuri de dispozitive mobile.

A fost dezvoltată o aplicație preliminară software de detectare a comportamentului malițios pentru dispozitive mobile, pe platforma Android.

Au fost integrate soluțiile validate și a fost realizată platforma hardware și software preliminară, în faza de laborator, care determină și identifică comportamentul suspicios al TM aflate în funcțiune pe o perioada de timp de test.

În final, a fost prezentat un raport de diseminare, cuprinzând activități de prezentare, stabilire de potențiale colaborări cu alte instituții, dar și publicarea de articole științifice.

Arhitectura tehnică detaliată a platformei ToR-SIM
Exemplu adăugare caz de investigare în platforma ToR-SIM