Microsoft як хидмати муайянкунии руткитҳоро барои Linux оғоз кард

Ширкати Microsoft муаррифӣ кард хадамоти нави ройгони онлайн Фрета, нигаронида шудааст то боварӣ ҳосил кунед, ки тасвирҳои муҳити Linux барои руткитҳо, равандҳои пинҳонӣ, нармафзори зараровар ва фаъолияти шубҳанок, аз қабили рабудани зангҳои система ва истифодаи LD_PRELOAD барои қаллобӣ кардани функсияҳои китобхона скан карда мешаванд. Ин хидмат бор кардани тасвири тасвири системаро ба сервери берунии Microsoft талаб мекунад ва ба тафтиши мундариҷаи муҳити виртуалӣ нигаронида шудааст.

Баромад ташкил карда мешавад гузориш, инъикоскунандаи ҳолати ҷадвалҳои системавӣ, модулҳои ядроӣ, пайвастҳои шабакавӣ, функсияҳо ва равандҳои ислоҳи хатогиҳо, ки метавонанд ҳангоми таҳлили криминалистии оқибатҳои ҳакерӣ истифода шаванд. Таҳлили зиёда аз 4000 вариантҳои ядрои Linux-ро дастгирӣ мекунад. Мумкин боркунии аксҳои муҳитҳои виртуалӣ дар форматҳои VMRS (санҷиш Hyper-V) ва CORE (VMware snapshot), инчунин партовҳои хотираи системаи кории бо истифода аз асбобҳо сохташуда AVML и Оҳак. Рамзи хидмат дар Rust навишта шудааст.

Microsoft як хидмати муайянкунии руткитҳоро барои Linux оғоз кард

Манбаъ: opennet.ru

Илова Эзоҳ