Kompania Microsoft shërbimi i ri falas online , nga kontrolimi i imazheve të ambientit Linux në lidhje me prani e rootkits, proceseve të fshehta, malware dhe aktivitetit të dyshimtë, të tilla si kapja e thirrjeve sistemore dhe përdorimi i LD_PRELOAD për të zëvendësuar funksionet e bibliotekave. Shërbimi kërkon ngarkimin e një kopje të imazhit sistemor në një server të jashtëm të Microsoft dhe është i orientuar drejt kontrollit të përmbajtjes së mjediseve virtuale.
Krijohet në dalje , i cili reflekton gjendjen e tabelave sistemore, moduleve të bërthamës, lidhjeve rrjetërore, funksioneve të debuggimit dhe proceseve, i cili mund të përdoret gjatë analizës kriminalistike të pasojave të thyerjeve. Mbështetet analiza e mbi 4000 varianteve të bërthamës Linux. ngarkimi i snapshot-eve të mjediseve virtuale në formate VMRS (kontrolli Hyper-V) dhe CORE (snapshot VMware), si dhe dumpet e gjendjes së sistemit operacional të krijuara me ndihmën e mjeteve dhe . Kodi i shërbimit është shkruar në gjuhën Rust.
Burimi: opennet.ru
