RSS SANS 인터넷 스톰 센터, InfoCON: 녹색

Linux에서 의심스러운 스크립트 또는 실행 파일을 샌드박스 처리하기 (7월 25일 금요일)

의심스러운 코드 조각을 분석해야 할 때 샌드박스에서 실행하는 것은 흥미로운 일입니다. 완전한 샌드박스 환경을 사용할 수 없거나 네트워크에 노이즈를 발생시키는 것을 피하고 싶다면, 트래픽을 싱크홀이나 NULL-라우트로 라우팅하는 것은 어떨까요? (즉, 패킷이 일반 네트워크와 기본 게이트웨이를 통해 전송되지 않습니다.)
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
isc.sans.edu
Sinkholing Suspicious Scripts or Executables on Linux, (Fri, Jul 25th)