Facebook heeft de opensource-monitoringstool "osquery", waarmee beheerders meerdere platformen binnen hun netwerken kunnen monitoren, voor Windows gelanceerd. Aan de hand van SQL-gebaseerde queries en tabellen kan via osquery de huidige staat van het besturingssysteem worden bekeken, zoals processen, geladen kernelmodules, open netwerkverbindingen, browserplug-ins, hardware events en bestandshashes.
Volgens Facebook is osquery voor allerlei zaken in te zetten, zoals intrusion detection, compliance en vulnerability management. Als voorbeeld stelt Facebook dat het eigen beveiligingsteam via osquery informatie over browser-extensies op het bedrijfsnetwerk kan verzamelen. Vervolgens worden die gegevens met informatie over dreigingen vergeleken, zo kunnen eventuele kwaadaardige extensies snel worden geïdentificeerd en verwijderd. Voor het omzetten van osquery naar Windows heeft Facebook softwarebedrijf Trail of Bits ingeschakeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.