hacktricks/generic-methodologies-and-resources/basic-forensic-methodology/file-integrity-monitoring.md
2024-04-06 18:35:30 +00:00

3.9 KiB

Impara l'hacking di AWS da zero a eroe con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Baseline

Una baseline consiste nel fare uno snapshot di determinate parti di un sistema per confrontarlo con uno stato futuro per evidenziare le modifiche.

Ad esempio, è possibile calcolare e memorizzare l'hash di ogni file del filesystem per poter scoprire quali file sono stati modificati.
Questo può essere fatto anche con gli account utente creati, i processi in esecuzione, i servizi in esecuzione e qualsiasi altra cosa che non dovrebbe cambiare molto, se non affatto.

Monitoraggio dell'integrità dei file

Il monitoraggio dell'integrità dei file (FIM) è una tecnica di sicurezza critica che protegge gli ambienti IT e i dati tracciando le modifiche ai file. Comprende due passaggi chiave:

  1. Confronto con la baseline: Stabilire una baseline utilizzando attributi dei file o checksum crittografici (come MD5 o SHA-2) per confronti futuri al fine di rilevare le modifiche.
  2. Notifica in tempo reale dei cambiamenti: Ricevi avvisi istantanei quando i file vengono accessi o modificati, di solito tramite estensioni del kernel del sistema operativo.

Strumenti

Riferimenti

Impara l'hacking di AWS da zero a eroe con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks: