Mikrosofto lanĉis servon de detektado de rootkit por Linukso

Mikrosofta Kompanio prezentita nova senpaga interreta servo Freta, celis por certigi, ke Linukso-medio-bildoj estas skanitaj por radikiloj, kaŝitaj procezoj, malbon-varo kaj suspektinda agado kiel sistemvoka kapero kaj la uzo de LD_PRELOAD por falsi bibliotekfunkciojn. La servo postulas alŝuti momentfoton de la sistembildo al ekstera Microsoft-servilo kaj celas kontroli la enhavon de virtualaj medioj.

La eligo estas formita raporto, reflektante la staton de sistemaj tabloj, kernaj moduloj, retaj konektoj, sencimigaj funkcioj kaj procezoj, kiuj povas esti uzataj dum krimmedicina analizo de la sekvoj de hakado. Subtenas analizon de pli ol 4000 Linukso-kernvariaĵoj. Eblas ŝargado de momentfotoj de virtualaj medioj en VMRS (Hyper-V-transirejo) kaj CORE (VMware momentfoto) formatoj, same kiel memorrubejoj de la laborsistemo kreita per iloj AVML и Kalko. La servokodo estas skribita en Rust.

Mikrosofto lanĉis servon de detektado de rootkit por Linukso

fonto: opennet.ru

Aldoni komenton