LogoLogo
Ctrlk
DiscordLinkedInPricingGarnet🐈‍⬛
  • Informações
    • Bem-vindo
    • Segurança em tempo de execução Jibril
    • Por que Jibril?
  • Instalação
    • Requisitos
    • Métodos de instalação
    • Kubernetes
    • Arquivo de configuração
  • Execução
    • Componentes
    • Política de rede
    • Mecanismos
    • Detecções
      • Acesso a arquivos
        • Violação de logs de autenticação
        • Autodeleção do binário
        • Modificação de capacidades
        • Modificação de código via procfs
        • Acesso a padrões principais
        • Impressão digital da CPU
        • Acesso a arquivos de credenciais
        • Arquivos de minerador criptográfico
        • Leitura do ambiente a partir do ProcFS
        • Exemplo de arquivo
        • Impressão digital do sistema de arquivos
        • Modificação global de shlib
        • Carregamento de lib de depuração Java
        • Carregamento de lib de instrumentação Java
        • Impressão digital da máquina
        • Impressão digital do SO
        • Impressão digital de rede do SO
        • Impressão digital do status do SO
        • Modificação da configuração do repositório de pacotes
        • Modificação da configuração do PAM
        • Leitura de chaves SSH
        • Acesso de depuração do sched
        • Modificação da configuração do shell
        • Modificação de chaves de autenticação SSH
        • Acesso a certificados SSL
        • Modificação do sudoers
        • Acesso ao SysRq
        • Acesso à configuração de BPF sem privilégios
      • Execução
      • Pares de rede
  • Personalização
    • O Atenuador
    • Alchemias
    • Reações
  • Publicações
  • Suporte
    • Licença
    • Bugs e solicitações
Fornecido por GitBook
Nesta página

Isto foi útil?

  1. Execução
  2. Detecções

Acesso a arquivos

Violação de logs de autenticaçãoAutodeleção do binárioModificação de capacidadesModificação de código via procfsAcesso a padrões principaisImpressão digital da CPUAcesso a arquivos de credenciaisArquivos de minerador criptográficoLeitura do ambiente a partir do ProcFSExemplo de arquivoImpressão digital do sistema de arquivosModificação global de shlibCarregamento de lib de depuração JavaCarregamento de lib de instrumentação JavaImpressão digital da máquinaImpressão digital do SOImpressão digital de rede do SOImpressão digital do status do SOModificação da configuração do repositório de pacotesModificação da configuração do PAMLeitura de chaves SSHAcesso de depuração do schedModificação da configuração do shellModificação de chaves de autenticação SSHAcesso a certificados SSLModificação do sudoersAcesso ao SysRqAcesso à configuração de BPF sem privilégios
AnteriorDetecçõesPróximoViolação de logs de autenticação

Atualizado há 7 meses

Isto foi útil?