基於YARA 和NESSUS 的威脅探測

在Nessus6.7 發佈的時候,其就被公佈有文件系統掃描的功能比如可以查找特定的位於某磁盤上的文件殘骸。這個功能是繼6.7版本可以支持運行過程排查功能的一段時間後的又一新特點。現在,作爲Nessus6.8版本的一部分,我們引進了YARA到Windows惡意軟件掃描子系統裏。結合YARA, Nessus6.8可以提供另外一種方法來定義規則並搜索基於文本或者二進制模式的文件。 什麼是 YARA? Y
相關文章
相關標籤/搜索