Інструмент BSI для телеметричного моніторингу Windows 10

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Телеметрія в Windows 10 має доступ до великих системних даних і даних про використання операційної системи. Для моніторингу компонента телеметрії Федеральне відомство інформаційної безпеки (BSI) розробив технічне рішення в рамках «Дослідження системної структури, журналювання, захисту та функцій безпеки в Windows 10» (SiSyPHuS Win10).

Розроблений «Монітор системної активності» (SAM) дозволяє детально записувати поведінку системи та програми телеметрії Windows для дослідницьких цілей. Публікація є частиною обширного аналізу безпеки, під час якого BSI вивчає критично важливі для безпеки функції операційної системи. Мета полягає в тому, щоб мати можливість оцінити безпеку та залишкові ризики для використання Windows 10, визначити базові умови для безпечного використання операційної системи та створити практичні рекомендації щодо посилення та безпечного використання Windows 10.

SiSyPHuS Win10: Дослідження функцій безпеки в Windows 10

У рамках проекту SiSyPHuS Win10 (дослідження цілісності системи, журналювання, посилення та функцій безпеки в Windows 10) BSI проводить аналіз безпеки критично важливих для безпеки функцій у Windows 10 і на основі цього створює відповідні рекомендації щодо посилення.

Виконання коду значною мірою впливає на безпеку всієї системи. Як операційна система, яка найчастіше використовується на ПК, операційна система Windows від Microsoft має особливий вплив на безпеку великої кількості ІТ-систем у Німеччині. Крім того, з політично-стратегічним рішенням на користь Windows 10 як операційної системи для федеральної адміністрації існує потреба в тому, щоб BSI зробив надійні заяви про рамкові умови та вимоги для безпечного використання Windows 10.

Проект спрямований на створення основи для

  • мати можливість оцінити загальну безпеку та залишкові ризики для використання Windows 10,
  • Визначте рамкові умови безпечного використання операційної системи та
  • вміти давати практичні рекомендації щодо безпечного використання Windows 10.

Більше інформації

  • Предметом розслідування є Windows 10 у версіях 1607 і 1809, 64-розрядна, німецька мова з каналу довгострокового обслуговування (LTSC)
  • Результати аналізу написані англійською мовою з німецькими резюме
  • Створені в проекті рекомендації по рубам і зміцненню написані німецькою мовою
  • Скрипти та інструменти, створені в рамках проекту, доступні для завантаження на підсторінках відповідних розділів проекту (GPLv2).
  • Усі твердження в опублікованих документах стосуються перевіреної версії (див. вище) Windows 10 протягом відповідного періоду експертизи. У результаті завжди існує ймовірність того, що поточні версії операційної системи можуть відхилятися від цього.

Наступний зміст слугує оглядом аналізів, які вже були завершені та ще заплановані в проекті. Після завершення відповідних пакетів робіт відповідні записи зберігаються разом із документами результатів. В принципі, усі результати проекту публікуються після завершення. Для організації проекту використовується нумерація робочих пакетів. Це означає, що не кожен «робочий пакет» має документ результату для публікації. Наприклад, робочий пакет 1 означає лише стартову зустріч проекту, яка відбулася.

Більше на BSI.Bund.de

 


Про Федеральне відомство з інформаційної безпеки (BSI)

Федеральне відомство з інформаційної безпеки (BSI) є федеральним органом з кібербезпеки та розробником безпечної цифровізації в Німеччині. Заява місії: BSI, як федеральний орган кібербезпеки, розробляє інформаційну безпеку в оцифровці шляхом запобігання, виявлення та реагування для держави, бізнесу та суспільства.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі