Windows 10'un telemetri izlemesi için BSI aracı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Windows 10'daki telemetri, kapsamlı sisteme ve işletim sisteminin kullanım verilerine erişime sahiptir. Telemetri bileşenini izlemek için Federal Bilgi Güvenliği Ofisi (BSI) "Windows 10'da sistem yapısı, günlük kaydı, sağlamlaştırma ve güvenlik işlevleri üzerine çalışma" (SiSyPHuS Win10) kapsamında teknik bir çözüm geliştirdi.

Geliştirilen "Sistem Etkinliği İzleyicisi" (SAM), araştırma amacıyla Windows telemetrisinin sistem ve uygulama davranışının ayrıntılı kayıtlarını sağlar. Yayın, BSI'nın işletim sisteminin güvenlik açısından kritik işlevlerini incelediği kapsamlı bir güvenlik analizinin parçasıdır. Amaç, Windows 10'u kullanmanın güvenlik ve kalan risklerini değerlendirebilmek, işletim sisteminin güvenli kullanımı için çerçeve koşullarını belirleyebilmek ve Windows 10'un sağlamlaştırılması ve güvenli kullanımı için pratik öneriler oluşturmaktır.

SiSyPHuS Win10: Windows 10'daki güvenlik özellikleri üzerine çalışma

SiSyPHuS Win10 projesiyle (Windows 10'da sistem bütünlüğü, günlük tutma, sağlamlaştırma ve güvenlik işlevleri üzerine çalışma) BSI, Windows 10'da güvenlik açısından kritik işlevlerin güvenlik analizlerini yaptırır ve buna dayanarak uygun sağlamlaştırma önerileri oluşturur.

Kodun yürütülmesi, genel sistemin güvenliğini büyük ölçüde etkiler. PC sistemlerinde en yaygın olarak kullanılan işletim sistemi olarak, Microsoft'un Windows işletim sistemi, Almanya'daki çok sayıda BT sisteminin güvenliği üzerinde özel bir etkiye sahiptir. Ek olarak, federal yönetim için işletim sistemi olarak Windows 10 lehine siyasi-stratejik kararla birlikte, BSI'nın Windows 10'un güvenli kullanımı için çerçeve koşulları ve gereklilikleri hakkında güvenilir açıklamalar yapmasına ihtiyaç duyulmaktadır.

için bir temel oluşturmayı hedefleyen projedir.

  • Windows 10 kullanımıyla ilgili genel güvenlik ve artık riskleri değerlendirebilmek,
  • İşletim sisteminin güvenli kullanımı için çerçeve koşullarını belirleyin ve
  • Windows 10'un güvenli kullanımı için pratik önerilerde bulunabilme.

Daha fazla bilgi

  • İnceleme konusu Windows 10'un 1607 ve 1809 sürümleri, 64-bit, Long Term Service Channel'dan (LTSC) Almanca dilidir.
  • Analiz sonuçları Almanca özetlerle birlikte İngilizce olarak yazılır.
  • Projede oluşturulan loglama tavsiyeleri ve sağlamlaştırma tavsiyeleri Almanca yazılmıştır.
  • Projenin bir parçası olarak oluşturulan komut dosyaları ve araçlar, ilgili proje bölümlerinin (GPLv2) alt sayfalarında indirilebilir.
  • Yayınlanan belgelerdeki tüm ifadeler, ilgili inceleme döneminde Windows 10'un incelenen sürümüne (yukarıya bakın) atıfta bulunur. Sonuç olarak, işletim sisteminin mevcut sürümlerinin bundan sapma olasılığı her zaman vardır.

Aşağıdaki içindekiler tablosu, projede halihazırda tamamlanmış ve halen planlanmış olan analizlere genel bir bakış niteliğindedir. İlgili iş paketlerinin tamamlanmasından sonra, ilgili girişler sonuç belgeleriyle birlikte saklanır. Prensip olarak, tüm proje sonuçları tamamlandıktan sonra yayınlanır. İş paketlerinin numaralandırılması proje organizasyonu için kullanılır. Bu, her “iş paketinin” yayınlanacak bir sonuç belgesi olmadığı anlamına gelir. Örneğin, iş paketi 1 yalnızca gerçekleşen proje başlangıç ​​toplantısını ifade eder.

BSI.Bund.de'de daha fazlası

 


Federal Bilgi Güvenliği Ofisi (BSI) hakkında

Federal Bilgi Güvenliği Ofisi (BSI), federal siber güvenlik yetkilisidir ve Almanya'da güvenli sayısallaştırma tasarımcısıdır. Görev beyanı: Federal siber güvenlik otoritesi olarak BSI, devlet, iş dünyası ve toplum için önleme, tespit ve müdahale yoluyla dijitalleştirmede bilgi güvenliği tasarlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku