Azienda Microsoft nuovo servizio online gratuito , a fornire la verifica delle immagini degli ambienti Linux per la presenza di rootkit, processi nascosti, malware e attività sospette, come l'intercettazione delle chiamate di sistema e l'utilizzo di LD_PRELOAD per sostituire le funzioni delle librerie. Il servizio richiede il caricamento di un'istantanea dell'immagine di sistema su un server esterno Microsoft ed è orientato alla verifica dei contenuti degli ambienti virtuali.
In uscita viene generato , che riflette lo stato delle tabelle di sistema, dei moduli del kernel, delle connessioni di rete, delle funzioni di debug e dei processi, utilizzabile nell'analisi forense delle conseguenze delle intrusioni. È supportata l'analisi di oltre 4000 varianti del kernel Linux. il caricamento di istantanee degli ambienti virtuali nei formati VMRS (Hyper-V checkpoint) e CORE (istantanea VMware), nonché dei dump dello stato della memoria del sistema operativo creati utilizzando strumenti e . Il codice del servizio è scritto in Rust.
Fonte: opennet.ru
