Freta

Smalltalk
Antworten
inne
Beiträge: 3281
Registriert: 29.06.2013 17:32:10
Lizenz eigener Beiträge: GNU General Public License
Kontaktdaten:

Freta

Beitrag von inne » 24.07.2020 22:55:02

Bekommt man das als Heimanwender für seine Debian Default Installation zu nutzen hin?

https://docs.microsoft.com/en-us/securi ... ect-freta/

Project Freta is a free, cloud-based offering from the New Security Ventures (NSV) team at Microsoft Research that provides automated full-system volatile memory inspection of Linux systems. Detect novel malicious software, kernel rootkits, process hiding, and other intrusion artifacts via agentless operation by operating directly on captured VM snapshots

schwedenmann
Beiträge: 5528
Registriert: 30.12.2004 15:31:07
Wohnort: Wegberg

Re: Freta

Beitrag von schwedenmann » 24.07.2020 23:46:32

Hallo


Bekommt man das als Heimanwender für seine Debian Default Installation zu nutzen hin?
Ob du die netsprechende DW auf einem Buster mit entsprechend altwer SW installiert bekommst, weiß ich nicht, ausprobieren.

der wesentlichere Teil sollte der sein -
Note that you'll need to authenticate with a Microsoft Account (MSA) or Azure Active Directory (AAD) account to get started. Upon browsing to the portal the first time, you'll be presented with the following dialog:
ohne diese Accounts geht es nicht, weder für MS noch für Linux.

mfg
schwedenmann

inne
Beiträge: 3281
Registriert: 29.06.2013 17:32:10
Lizenz eigener Beiträge: GNU General Public License
Kontaktdaten:

Re: Freta

Beitrag von inne » 24.07.2020 23:51:23

Aber ein Speicherabbild mit z.B. AVML zu erzeugen passiert im laufenden System nicht von "aussenhalb", weil die von VM reden? Und das kann ich dann hochladen und scannen lassen?
https://docs.microsoft.com/en-us/securi ... e-an-image

Antworten