Microsoft ir uzsācis rootkit noteikšanas pakalpojumu operētājsistēmai Linux

Microsoft uzrādīts jauns bezmaksas tiešsaistes pakalpojums Freta, mērķēts lai nodrošinātu, ka Linux vides attēli tiek skenēti attiecībā uz sakņu komplektiem, slēptiem procesiem, ļaunprātīgu programmatūru un aizdomīgām darbībām, piemēram, sistēmas zvanu nolaupīšanu un LD_PRELOAD izmantošanu bibliotēkas funkciju viltošanai. Pakalpojumam ir nepieciešams augšupielādēt sistēmas attēla momentuzņēmumu ārējā Microsoft serverī, un tā mērķis ir pārbaudīt virtuālo vidi.

Izvade veidojas Ziņot, kas atspoguļo sistēmas tabulu, kodola moduļu, tīkla savienojumu, atkļūdošanas funkciju un procesu stāvokli, ko var izmantot uzlaušanas seku kriminālistikas analīzē. Atbalsta vairāk nekā 4000 Linux kodola variantu analīzi. Iespējams virtuālo vidi momentuzņēmumu ielāde VMRS (Hyper-V kontrolpunkts) un CORE (VMware momentuzņēmums) formātos, kā arī darba sistēmas atmiņas izgāztuves, kas izveidotas, izmantojot rīkus AVML и Laims. Servisa kods ir rakstīts Rust.

Microsoft ir uzsācis rootkit noteikšanas pakalpojumu operētājsistēmai Linux

Avots: opennet.ru

Pievieno komentāru