全内存审核:微软发布免费恶意软件虚拟机取证服务

admin 2023-11-30 00:49:12 AnQuanKeInfo 来源:ZONE.CI 全球网 0 阅读模式

 

近日,微软研究院推出了一项免费服务——Freta,旨在帮助用户检测实时Linux系统的内存快照中是否存在rootkit和高级恶意软件。Freta项目的目标是使虚拟机(VM)取证自动化和民主化,让每个用户和每个企业都可以一键检查易失性内存中的恶意软件。

微软研究院的一篇博客文章指出:“如果商业云计算可以保证在易失性存储器中捕获最高级最狡猾的恶意软件,这意味着恶意软件的作者不得不加入一场昂贵的军备竞赛,重新开发恶意软件。最终攻击者会选择放弃攻击此类云计算服务。”

全内存审核——这个全新的项目将比目前可用的基于云的安全技术迈出一大步。

“目前还没有商业云服务为客户提供对数千个虚拟机(VM)进行全内存审核的功能(无需侵入式捕获机制和事先的法证准备),”微软New Security Ventures的高级主管Mike Walker解释道。

目前,Freta项目已经支持4,000多个Linux内核,对Windows的支持正在开发中。

业界对Freta项目的反应目前来看比较积极。

软件工程师Josh Avraham 在Twitter上说:“刚开始使用Freta和演示镜像,这个工具非常酷而且强大。”

 

参考资料
Freta网址:
https://freta.azurewebsites.net/
微软研究院博客:
https://www.microsoft.com/en-us/research/blog/toward-trusted-sensing-for-the-cloud-introducing-project-freta/
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
Metasploit Framework Handbook(二) AnQuanKeInfo

Metasploit Framework Handbook(二)

前言 众所周知Metasploit工具是一款强大的渗透测试利器,在渗透测试中堪称一条龙服务,那么很多人真的能够认识到它其中的强大之处吗,了解其中的每部分功能吗,
SCTF逆向writeup AnQuanKeInfo

SCTF逆向writeup

上周末做了一下SCTF的逆向题,整体质量还不错,这里简单分析一下我的做题思路,有问题欢迎交流signin 一个GUI程序,使用pyinstaller打包,需要输
评论:0   参与:  0