Microsoft ha lanciato un servizio di rilevamento rootkit per Linux

Microsoft presentato nuovo servizio online gratuito Fretta, mirato per garantire la verifica dell'immagine Linux- Ambienti per rootkit, processi nascosti, malware e attività sospette, come l'intercettazione delle chiamate di sistema e l'utilizzo di LD_PRELOAD per sostituire le funzioni di libreria. Il servizio richiede il caricamento di un'istantanea dell'immagine di sistema su un server Microsoft esterno ed è progettato per verificare i dettagli interni degli ambienti virtuali.

L'output è formato rapportoRiflette lo stato delle tabelle di sistema, dei moduli del kernel, delle connessioni di rete, delle funzioni di debug e dei processi, e può essere utilizzato durante l'analisi forense delle conseguenze degli attacchi informatici. È supportata l'analisi di oltre 4000 varianti del kernel. Linux. È possibile caricamento di istantanee di ambienti virtuali nei formati VMRS (Hyper-V checkpoint) e CORE (istantanea VMware), nonché dump della memoria del sistema di lavoro creati utilizzando strumenti AVML и Lime. Il codice del servizio è scritto in Rust.

Microsoft ha lanciato un servizio di rilevamento rootkit per Linux

Fonte: opennet.ru

Acquista hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting web affidabile con protezione DDoS, server VPS e VDS | ProHoster