Microsoft Corporation nieuwe gratis online service , de controle van Linux-omgevingen op de aanwezigheid van rootkits, verborgen processen, malware en verdachte activiteit, zoals het onderscheppen van systeemaanroepen en het gebruik van LD_PRELOAD om bibliotheekfuncties te vervangen. De service vereist het uploaden van een systeemafbeelding naar een externe Microsoft-server en is gericht op het controleren van virtuele omgevingen.
Het resultaat is een , dat de status van systeemtabel, kernelmodules, netwerkverbindingen, debugfuncties en processen weergeeft, dit kan worden gebruikt tijdens forensische analyse van inbraken. Het ondersteunt de analyse van meer dan 4000 versies van de Linux-kernel. upload van snapshots van virtuele omgevingen in de formaten VMRS (Hyper-V checkpoint) en CORE (VMware snapshot), evenals dumps van de status van het werkende systeem, gemaakt met behulp van tools en . De code van de service is geschreven in de programmeertaal Rust.
Bron: opennet.ru
