image

Microsoft en Google maken Sysmon-rapporten beschikbaar in VirusTotal

donderdag 21 oktober 2021, 11:51 door Redactie, 5 reacties

Microsoft en Google hebben de rapporten die de Sysmon-tool genereert beschikbaar gemaakt binnen de online virusscandienst VirusTotal, waardoor meer informatie over de werking van Windows-executables zichtbaar wordt. System Monitor (Sysmon) is een onderdeel van Microsoft Sysinternals, een verzameling tools voor het analyseren, beheren en troubleshooten van systemen en applicaties, alsmede 'threat hunting', zoals het zoeken naar malware.

Sysmon verzamelt uitgebreide informatie over systeemactiviteiten en slaat die op in de Windows eventlog. Deze informatie kan onder andere worden gebruikt om malware te identificeren. Via Googles VirusTotal kunnen gebruikers verdachte bestanden uploaden, om die vervolgens door zo'n zestig verschillende antivirusprogramma's te laten scannen. Naast de controle biedt VirusTotal ook aanvullende informatie over het bestand.

Door de integratie met Sysmon wordt nu ook informatie weergegeven zoals het domein waarmee het bestand verbinding maakt, gestarte en gestopte processen, shellcommando's, ip-verkeer en aangemaakte registersleutels, taken en bestanden. "Het toevoegen van de unieke mogelijkheden van Microsoft Sysmon aan VirusTotal vergroot de beschikbare informatie voor de gehele securitygemeenschap, wat voor een betere security van iedereen zorgt", aldus Microsofts Giulia Biagini.

Image

Reacties (5)
22-10-2021, 10:02 door Anoniem
zo`n tool moet eigenlijk standaard in het OS zitten. Wij gebruiken het op het werk ook. deze wordt automatisch op iedere client en server geïnstalleerd. mede i.c.m. een SIEM (zoals Azure Log Analytics en Sentinel) kan je hier handige informatie verzamelen. SysInternals is voor de echte ITer een aanwinst en zeker een must om altijd op je laptop bij je te hebben.

wellicht een leuke start om hier eens te kijken :-)
docs.microsoft.com/nl-nl/learn/modules/connect-windows-hosts-to-azure-sentinel/

Tevens bestaat SysInternals 25 jaar
22-10-2021, 10:49 door Anoniem
Super actie maar wel een puntje van aandacht dit gaat u niet beschermen tegen een rootkit.
22-10-2021, 11:13 door Anoniem
Door Anoniem: zo`n tool moet eigenlijk standaard in het OS zitten. Wij gebruiken het op het werk ook. deze wordt automatisch op iedere client en server geïnstalleerd. mede i.c.m. een SIEM (zoals Azure Log Analytics en Sentinel) kan je hier handige informatie verzamelen. SysInternals is voor de echte ITer een aanwinst en zeker een must om altijd op je laptop bij je te hebben.

wellicht een leuke start om hier eens te kijken :-)
docs.microsoft.com/nl-nl/learn/modules/connect-windows-hosts-to-azure-sentinel/

Tevens bestaat SysInternals 25 jaar

Ik gebruik de systenternals set ook al zo lang maar ze hebben hem wel uitgekleed nadat ze hem hebben overgenomen.
22-10-2021, 11:36 door Anoniem
Net als het OS, zijn ze er maar druk mee met al die malware.
25-10-2021, 11:27 door Anoniem
Wat grappig is aan virustotal is dat als je iets upload dat het dan hun eigendom is geworden. Lol ok.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.