Microsoft on käivitanud Linuxi jaoks juurkomplekti tuvastamise teenuse

Microsoft esitatakse uus tasuta võrguteenus Freta, suunatud tagamaks, et Linuxi keskkonna kujutisi kontrollitakse juurkomplektide, peidetud protsesside, pahavara ja kahtlaste tegevuste (nt süsteemikõnede kaaperdamine ja LD_PRELOAD kasutamine teegi funktsioonide võltsimiseks) suhtes. Teenus nõuab süsteemipildi hetktõmmise üleslaadimist välisesse Microsofti serverisse ja on suunatud virtuaalsete keskkondade sisu kontrollimisele.

Väljund moodustub aruanne, mis kajastab süsteemitabelite, tuumamoodulite, võrguühenduste, silumisfunktsioonide ja protsesside olekut, mida saab kasutada häkkimise tagajärgede kohtuekspertiisi analüüsimisel. Toetab enam kui 4000 Linuxi kerneli variandi analüüsi. Võimalik virtuaalsete keskkondade hetktõmmiste laadimine VMRS (Hyper-V kontrollpunkt) ja CORE (VMware snapshot) vormingus, samuti tööriistade abil loodud töösüsteemi mälutõmmised AVML и LiME. Hoolduskood on kirjutatud roostes.

Microsoft on käivitanud Linuxi jaoks juurkomplekti tuvastamise teenuse

Allikas: opennet.ru

Lisa kommentaar