Abuse Melding

Je hebt een klacht over de onderstaande posting:

03-06-2012, 20:46 door Erik van Straten

Door Anoniem: Er zijn dus genoeg online en dedicated tools om een programma vooraf te beoordelen op het risico en hoe het zich gedraagt, dat is voor mij duidelijk. Nu even ervan uitgaand dat de executable al is uitgevoerd en nog eigenlijk te nieuw is dat hij nog niet gedetecteerd kan worden door de reguliere scanners, welke tools en technieken zijn er dan om deze te kunnen herkennen?Omdat de mogelijkheden voor de aanvallers dan nagenoeg onbegrensd zijn, is het onmogelijk om een altijd werkend recept te geven, hooguit tips. Over het algemeen vindt bijv. er netwerk I/O plaats met "vreemde" sites. Vaak is dit versleuteld of encoded. Als je nog een hubje hebt of een switch met een RMON poort kun je meekijken, ook kun je wellicht je internet modem de opgezette verbindingen naar en syslog server laten schrijven. Je zou van alle IP-adressen waar contact mee gezocht wordt kunnen nagaan of deze betrouwbaar zijn. Dat je zo wat vindt is echter niet zeker, geavanceerde malware kan bijv. via DNS communiceren. Het komt ...

Beschrijf je klacht (Optioneel):

captcha