Baseline Monitoring

Support HackTricks

Kiwango cha Msingi

Kiwango cha msingi kinajumuisha kuchukua picha ya sehemu fulani za mfumo ili kulinganisha na hali ya baadaye ili kubaini mabadiliko.

Kwa mfano, unaweza kuhesabu na kuhifadhi hash ya kila faili kwenye mfumo wa faili ili uweze kugundua ni faili zipi zilizobadilishwa. Hii pia inaweza kufanywa na akaunti za watumiaji zilizoundwa, michakato inayoendeshwa, huduma zinazoendeshwa na chochote kingine ambacho hakitakiwi kubadilika sana, au kabisa.

Ufuatiliaji wa Uadilifu wa Faili

Ufuatiliaji wa Uadilifu wa Faili (FIM) ni mbinu muhimu ya usalama inayolinda mazingira ya IT na data kwa kufuatilia mabadiliko katika faili. Inajumuisha hatua mbili muhimu:

  1. Ulinganisho wa Kiwango cha Msingi: Weka kiwango cha msingi kwa kutumia sifa za faili au checksums za kryptographi (kama MD5 au SHA-2) kwa kulinganisha baadaye ili kugundua mabadiliko.

  2. Taarifa za Mabadiliko Halisi: Pata arifa za papo hapo wakati faili zinapofikiwa au kuhaririwa, kawaida kupitia nyongeza za msingi wa OS.

Vyombo

Marejeo

Support HackTricks

Last updated