Wiki Kunskapslexikon Metod Linux eBPF-Forensik (Kernel-Nivå Hotjakt)
Metod

Linux eBPF-Forensik (Kernel-Nivå Hotjakt)

🔍 Kategori: method 🏷️ Alias: eBPF Forensics, eBPF Rootkit Detection, Extended Berkeley Packet Filter ⚖️ Forensisk standard
Linux eBPF-Forensik (Kernel-Nivå Hotjakt)
Användning av eBPF för att övervaka och upptäcka avancerade rootkits och skadlig kod som körs direkt i Linux-kärnan och döljer sig för vanliga verktyg.

🔬 Forensisk Betydelse & Utredningsmetodik

Kärnmetod vid hotjakt och incidentutredning på Linux-servrar och i molninfrastruktur.

⚙️ Tekniska Parametrar & Verktygsstöd

  • Forensiska verktyg:
    bpftool bpftrace Tetragon
  • MITRE ATT&CK: T1546 ↗

📚 Källor & Fördjupning

Alla begrepp Sök incidenter i Intelligence