Commenti a "CanaryShell: monitora e blocca azioni indesiderate nelle cartelle"

I "Commenti" ad ogni articolo pubblicato sul nostro sito sono raccolti qui.
Regole del forum
Puoi rispondere alle discussioni già presenti, ma non aprirne di nuove.
Rispondi
Avatar utente
Zigul
VIP
VIP
Messaggi: 219
Iscritto il: dom ott 08, 2023 12:11 am

Commenti a "CanaryShell: monitora e blocca azioni indesiderate nelle cartelle"

Messaggio da Zigul »

CanaryShell: monitora e blocca azioni indesiderate nelle cartelle

Immagine

Con la tipologia "file canarino" (canary) si intendono file dal contenuto irrilevante che vengono usati come "sentinelle" per monitorare eventi all'interno di una cartella: la loro cifratura da parte di un ransomware, l'esfiltrazione durante un attacco hacker, la rimozione dolosa o accidentale, innescheranno un allarme che avviserà l'utente (o l'amministratore di rete) che qualcosa di sospetto sta accadendo in quella cartella. Si possono anche impostare misure difensive che attivano una reazione automatica in base al tipo di allarme, senza richiedere l'intervento dell'operatore. [continua..]

Inserite di seguito i vostri commenti.
Ultima modifica di Zigul il sab mar 09, 2024 7:51 pm, modificato 4 volte in totale.
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Commenti a "CanaryShell: monitora e blocca azioni indesiderate nelle cartelle"

Messaggio da System » lun mar 04, 2024 12:54 am


Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 3985
Iscritto il: lun gen 26, 2015 10:13 am

Re: Commenti a "CanaryShell: monitora e blocca azioni indesiderate nelle cartelle"

Messaggio da CUB3 »

Ancora una volta, bravo Zigul!! Un altro articolo interessante e originale!! :clap :clap :clap

Il controllo dell'accesso al file è necessario anche per rilevare se i file vengono copiati, ad esempio, con Ctrl+C o tasto destro, giusto? Non avevo mai fatto caso che si modificasse la data di accesso con l'operazione di copia!

Metto sotto spoiler giusto un paio di suggerimenti:
Puoi utilizzare l'elenco puntato anche per
Le possibili azioni d'allarme che possono essere innescate dal canary sono:
e utilizzerei il tag istruzioni anche per evidenziare le voci per l'impostazione del monitoraggio anziché utilizzare le virgolette.
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Avatar utente
Zigul
VIP
VIP
Messaggi: 219
Iscritto il: dom ott 08, 2023 12:11 am

Re: Commenti a "CanaryShell: monitora e blocca azioni indesiderate nelle cartelle"

Messaggio da Zigul »

Grazie CUB3, anche per i suggerimenti grafici.
Per bypassare l'eventuale ritardo nell'aggiornamento della data di ultimo accesso, il monitoraggio della copia è basato sulla lettura in tempo reale (sempre considerando l'intervallo fra i controlli impostato dall'utente) della clipboard relativa ai file e alle cartelle; quindi il controllo dell'ultimo accesso è in questo caso un controllo secondario.
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 3985
Iscritto il: lun gen 26, 2015 10:13 am

Re: Commenti a "CanaryShell: monitora e blocca azioni indesiderate nelle cartelle"

Messaggio da CUB3 »

Grazie per la precisazione!
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Commenti a "CanaryShell: monitora e blocca azioni indesiderate nelle cartelle"

Messaggio da System » lun mar 04, 2024 1:28 pm


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio