首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何检测linux中的无文件内核危害

如何检测linux中的无文件内核危害
EN

Security用户
提问于 2021-05-08 13:25:35
回答 1查看 140关注 0票数 0

是否有一种方法来检测Linux中的无文件内核妥协?

分析这类攻击的唯一方法是波动率。波动性是一个很好的产品,但不经常更新,特别是与现代内核(显然因为内核经常变化),所以它提供假阳性。

有没有其他方法来检查正在运行的内核?

EN

回答 1

Security用户

回答已采纳

发布于 2021-05-08 14:25:42

您确实有可能使用LKIM来动态度量内核的完整性。与使用包含签名的数据库的防病毒软件不同,LKIM将检查可能涉及恶意偏差的特定模式或行为。请注意,RHEL现在有了自己的核完整性子系统,使用类似的技术,您可以查看完整的文档这里

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/249164

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档