Microsoft je predstavil storitev zaznavanja rootkitov za Linux

Microsoft predstavljeno nova brezplačna spletna storitev Freta, Namerjen da zagotovite, da so slike okolja Linux pregledane glede rootkitov, skritih procesov, zlonamerne programske opreme in sumljivih dejavnosti, kot je ugrabitev sistemskih klicev in uporaba LD_PRELOAD za ponarejanje funkcij knjižnice. Storitev zahteva nalaganje posnetka sistemske slike na zunanji Microsoftov strežnik in je namenjena preverjanju vsebine virtualnih okolij.

Izhod je oblikovan poročilo, ki odraža stanje sistemskih tabel, modulov jedra, omrežnih povezav, funkcij in procesov za odpravljanje napak, ki se lahko uporabijo med forenzično analizo posledic vdora. Podpira analizo več kot 4000 različic jedra Linuxa. Možno nalaganje posnetkov virtualnih okolij v formatih VMRS (Hyper-V checkpoint) in CORE (VMware snapshot) ter izpisov pomnilnika delovnega sistema, ustvarjenega z orodji AVML и LiME. Servisna koda je napisana v Rustu.

Microsoft je predstavil storitev zaznavanja rootkitov za Linux

Vir: opennet.ru

Dodaj komentar