„Microsoft“ pristatė „Linux“ skirtą „rootkit“ aptikimo paslaugą

„Microsoft“ pateiktas nauja nemokama internetinė paslauga Freta, nukreiptas užtikrinti, kad „Linux“ aplinkos vaizdai būtų nuskaityti, ar nėra šaknų rinkinių, paslėptų procesų, kenkėjiškų programų ir įtartinos veiklos, pvz., sistemos skambučių užgrobimo ir LD_PRELOAD naudojimo bibliotekos funkcijoms apgauti. Paslauga reikalauja įkelti sistemos vaizdo momentinę nuotrauką į išorinį Microsoft serverį ir yra skirta virtualių aplinkų turiniui patikrinti.

Formuojamas išėjimas ataskaita, atspindintis sistemos lentelių, branduolio modulių, tinklo jungčių, derinimo funkcijų ir procesų būklę, kurios gali būti naudojamos atliekant įsilaužimo pasekmių kriminalistinę analizę. Palaiko daugiau nei 4000 Linux branduolio variantų analizę. Galima virtualių aplinkų momentinių vaizdų įkėlimas VMRS (Hyper-V checkpoint) ir CORE (VMware momentinis vaizdas) formatais, taip pat darbo sistemos atminties išrašai, sukurti naudojant įrankius AVML и LiME. Serviso kodas parašytas Rust.

„Microsoft“ pristatė „Linux“ skirtą „rootkit“ aptikimo paslaugą

Šaltinis: opennet.ru

Добавить комментарий