Metodologie per test e benchmark del software antivirus

3

Voglio valutare un nuovo prodotto antivirus che ovviamente non è stato sottoposto ai test di laboratori di test noti. Quindi voglio misurare le sue prestazioni in diversi aspetti e trovare confronti e misurazioni comuni disponibili per i prodotti AV più diffusi.

La mia domanda è: esistono metodi formali o standard, ambienti di test, dati di test e informazioni disponibili per condurre questo test? Come ottenere una raccolta standard di campioni di malware e testare il nuovo antivirus con quello e confrontare i risultati con gli AV disponibili o in un caso inferiore, confrontando tutti i possibili antivirus con gli esempi e l'ambiente disponibili.

Devo usare macchine virtuali e tecnologie come Sandox per vedere se l'AV rileva e cancella i campioni di malware e poi torna a uno snapshot pulito o ci sono modi più semplici per farlo? Ogni tipo di consiglio e guida sarà apprezzato.

    
posta Silverfox 20.07.2015 - 08:11
fonte

1 risposta

1

Per quanto riguarda gli ambienti di test, esistono diversi meccanismi open source che combinano un determinato server di posta con uno o più motori antivirus. Puoi analizzarli e reimplementare invocando ciascun motore nel tuo ambiente per scansionare un file.

Per quanto riguarda i dati di test, guarda il link sito web per i campioni.

E sì, dovresti usare le macchine virtuali invece di eseguire qualsiasi cosa che possa essere anomala sui tuoi sistemi di produzione.

    
risposta data 20.07.2015 - 12:56
fonte

Leggi altre domande sui tag