Baseline Monitoring
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Eine Basislinie besteht darin, einen Snapshot bestimmter Teile eines Systems zu erstellen, um diesen mit einem zukünftigen Status zu vergleichen, um Änderungen hervorzuheben.
Zum Beispiel können Sie den Hash jeder Datei des Dateisystems berechnen und speichern, um herauszufinden, welche Dateien geändert wurden. Dies kann auch mit den erstellten Benutzerkonten, laufenden Prozessen, aktiven Diensten und allem anderen, was sich nicht viel oder gar nicht ändern sollte, durchgeführt werden.
Die Datei-Integritätsüberwachung (FIM) ist eine kritische Sicherheitstechnik, die IT-Umgebungen und Daten schützt, indem sie Änderungen an Dateien verfolgt. Sie umfasst zwei wichtige Schritte:
Basislinienvergleich: Eine Basislinie mit Datei-Attributen oder kryptografischen Prüfziffern (wie MD5 oder SHA-2) für zukünftige Vergleiche festlegen, um Modifikationen zu erkennen.
Echtzeit-Änderungsbenachrichtigung: Sofortige Benachrichtigungen erhalten, wenn Dateien zugegriffen oder geändert werden, typischerweise durch Betriebssystem-Kernel-Erweiterungen.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)