🛡️
SecAdvisor
Częściowo zbudowane- Co to jest:
- Monitor bezpieczeństwa oparty na hypervisorze, działający na Ring -1 — o jedną warstwę uprawnień poniżej systemu operacyjnego. OS działa jako guest VM, a SecAdvisor obserwuje z dołu: surowa pamięć, stan CPU, DMA i I/O. OS nie może go wykryć, a malware nie może się przed nim ukryć.
- Dla kogo jest:
- Osoby i floty, które muszą widzieć, co dzieje się pod OS — w tym to, co ukrywa rootkit Ring 0.
- Skąd je pobrać:
- Częściowo zbudowane — panel po stronie instalatora jest już dostępny; sam monitor Ring -1 nie został zbudowany.
Szczegóły
Monitor bezpieczeństwa oparty na hypervisorze, działający na Ring -1 — poniżej systemu operacyjnego. System działa jako gość; SecAdvisor obserwuje surową pamięć, stan CPU, DMA i I/O od spodu, gdzie malware nie może się ukryć. Dziś dostarczany jest panel po stronie instalatora; sam monitor nie został zbudowany.
Zastosowania
- •Zobacz, co dzieje się pod systemem — w tym to, co ukrywa rootkit Ring 0
- •Wgląd we flotę w to, co naprawdę uruchamiają twoje maszyny (planowane)