Untersuchung von Solaris / SunOS - Persistenz mit Systemprozessen

defence

Dieses Jahr standen wir vor einer interessanten Herausforderung: Die Durchführung eines Compromise Assessment auf mehreren (alten und zuverlässigen) Rechnern mit dem Betriebssystem Solaris.

Schloss

Im Vergleich zu Windows oder sogar Linux ist das öffentliche Wissen und die Anleitung zur digitalen Forensik für Solaris / SunOS eher dünn.

Während dieses Einsatzes haben wir unser Wissen über Solaris erheblich erweitert und es auf verschiedene Angreifertechniken hin untersucht. In diesem Blog-Beitrag möchten wir unsere Erfahrungen mit der Untersuchung potenzieller Persistenz durch Systemprozesse im Zusammenhang mit der MITRE ATT&CK-Technik T1543 teilen.

Hier geht es zum vollständigen Blogbeitrag in englischer Sprache. 

 

Dieser Blogpost wurde von Herbert Bärschneider geschrieben und im Auftrag von SEC Defence veröffentlicht. 

 

Über den Autor

Herbert Bärschneider

Security Consultant

Herbert arbeitet als forensischer Analyst im Managed Incident Response Team von SEC Consult. Parallel zu seiner operativen Arbeit schließt er ein Masterprogramm ab und erforscht Nischenbetriebssysteme für forensische Artefakte. Er schätzt es, der Gemeinschaft etwas zurückzugeben, indem er zu Triage- und Threat Hunting-Funktionen beiträgt.