RSS SANS Centre de gestion des tempêtes Internet, InfoCON: vert

Enfouissement de scripts ou exécutables suspects sur Linux, (ven, 25 juil.)

Lorsque vous avez besoin d'analyser des morceaux de code suspects, il est intéressant de les faire exploser dans un bac à sable. Si vous ne disposez pas d'un environnement de bac à sable complet ou si vous souhaitez simplement éviter de générer du bruit sur votre réseau, pourquoi ne pas router le trafic vers un puits (sinkhole) ou un routage NULL (en clair : les paquets ne seront pas envoyés sur le réseau normal et la passerelle par défaut).
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
isc.sans.edu
Sinkholing Suspicious Scripts or Executables on Linux, (Fri, Jul 25th)
Create attached notes ...