RSS SANS インターネット ストーム センター、InfoCON:緑

Linuxにおける疑わしいスクリプトや実行可能ファイルのシンクホール化(金曜日、7月25日)

疑わしいコード片を分析する必要がある場合、サンドボックスで実行するのは興味深いことです。完全なサンドボックス環境が利用できない場合、またはネットワークにノイズを発生させたくない場合は、トラフィックをシンクホールまたはNULLルート(つまり、パケットは通常のネットワークやデフォルトゲートウェイに送信されない)にルーティングしてみてはどうでしょうか。
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
isc.sans.edu
Sinkholing Suspicious Scripts or Executables on Linux, (Fri, Jul 25th)
Create attached notes ...