🛡️
SecAdvisor
Partiellement construit- Ce que c'est:
- Un moniteur de sécurité à base d'hyperviseur qui s'exécute au Ring -1 — une couche de privilège sous le système d'exploitation. L'OS s'exécute comme une VM invitée, et SecAdvisor observe d'en dessous : mémoire brute, état du CPU, DMA et E/S. L'OS ne peut pas le détecter, et les malwares ne peuvent pas s'y cacher.
- Pour qui c'est:
- Les personnes et les flottes qui doivent voir ce qui se passe sous l'OS — y compris ce qu'un rootkit Ring 0 dissimule.
- Où l'obtenir:
- Partiellement construit — le panneau côté installateur existe aujourd'hui ; le moniteur Ring -1 lui-même n'est pas construit.
Détails
Un moniteur de sécurité à base d'hyperviseur qui s'exécute au Ring -1 — sous le système d'exploitation. L'OS s'exécute comme un invité ; SecAdvisor surveille la mémoire brute, l'état du CPU, le DMA et les E/S depuis en dessous, là où les malwares ne peuvent pas se cacher. Aujourd'hui le panneau côté installateur est livré ; le moniteur lui-même n'est pas construit.
Cas d'usage
- •Voir ce qui se passe sous l'OS — y compris ce qu'un rootkit Ring 0 dissimule
- •Une visibilité de parc sur ce que vos machines exécutent réellement (prévu)