माइक्रोसफ्टले लिनक्सको लागि रूटकिट पत्ता लगाउने सेवा सुरु गरेको छ

माइक्रोसफ्ट प्रस्तुत новый бесплатный online-сервис Freta, нацеленный на обеспечение проверки образов Linux-окружений на предмет наличия руткитов, скрытых процессов, вредоносного ПО и подозрительной активности, такой как перехват системных вызовов и использование LD_PRELOAD для подмены библиотечных функций. Сервис требует загрузки слепка системного образа на внешний сервер Microsoft и ориентирован на проверку начинки виртуальных окружений.

На выходе формируется रिपोर्ट, отражающий состояние системных таблиц, модулей ядра, сетевых соединений, отладочных функций и процессов, который может быть использован в ходе криминалистического анализа последствий взломов. Поддерживается анализ более 4000 вариантов ядра Linux. सम्भव छ загрузка снапшотов виртуальных окружений в форматах VMRS (Hyper-V checkpoint) и CORE (VMware snapshot), а также дампов состояния памяти рабочей системы, созданных при помощи инструментов AVML и LiME. Код сервиса написан на языке Rust.

माइक्रोसफ्टले लिनक्सको लागि रूटकिट पत्ता लगाउने सेवा सुरु गरेको छ

स्रोत: opennet.ru

एक टिप्पणी थप्न