Kategoria: SecOps

Wazuh. Wykrywanie złośliwego oprogramowania

Jeśli mówimy o bezpieczeństwie systemów IT to wykrywanie złośliwego oprogramowania jest jednym z podstawowych zadań. Wykrywanie odnosi się do procesu analizy systemu operacyjnego lub sieci pod kątem obecności złośliwego oprogramowania i zainfekowanych plików. Dodatkowo, złośliwe oprogramowanie infekuje system i może go modyfikować przy użyciu różnych technik, aby uniknąć wykrycia.

Wazuh. Monitorowanie integralności plików

Wśród możliwości Wazuha mamy też dość rozbudowany moduł odpowiadający za monitorowanie integralności plików. Potrafi sprawdzić czy plik został, utworzony, skasowany czy zmodyfikowany, jeśli tak, to przez kogo i w jakiej treści. Szczególnie przydatny dla naszych wrażliwych i ważnych danych.

Thor – skaner ATP

Dzisiejsze oprogramowanie antywirusowe działał w coraz szerszym zakresie działania. Jednak generalnie nastawione jest aby wykrywać wirusy, trojany, exploity, rootchecki  inne tego typu złośliwe oprogramowanie. Natomiast Thor, wykrywa narzędzia używane przez hakerów, zmiany w systemie, nietypowe logi i inne elementy, które mogą wskazywać, że system został zaatakowany przez hakera.