<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>So funktioniert es on Shelltrap</title><link>https://shelltrap.com/de/how-it-works/</link><description>Recent content in So funktioniert es on Shelltrap</description><generator>Hugo</generator><language>de-DE</language><atom:link href="https://shelltrap.com/de/how-it-works/index.xml" rel="self" type="application/rss+xml"/><item><title>Wie Dateierkennung in Echtzeit funktioniert</title><link>https://shelltrap.com/de/how-it-works/real-time-detection/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/how-it-works/real-time-detection/</guid><description>&lt;h2 id="das-problem-mit-geplanten-scans">Das Problem mit geplanten Scans&lt;/h2>
&lt;p>Ein Cronjob, der um drei Uhr morgens &lt;code>/home&lt;/code> durchläuft, hat eine Tugend: Er ist einfach. Alles
andere an ihm ist ein Kompromiss.&lt;/p>
&lt;p>Eine um 09:15 Uhr hochgeladene Webshell hat achtzehn Stunden Zeit, benutzt zu werden, bevor
irgendetwas sie bemerkt. In diesen achtzehn Stunden kann sie Mails versenden, eine Phishing-Seite
ausliefern, in ein anderes Konto wechseln oder eine zweite Hintertür an einer Stelle
installieren, an der der nächste Scan nicht nachsieht. Wenn der Scan meldet, ist die gefundene
Datei oft längst nicht mehr die interessante — sie ist die, die der Angreifer absichtlich
zurückgelassen hat.&lt;/p></description></item><item><title>Wie ein synchrones Upload-Gate funktioniert</title><link>https://shelltrap.com/de/how-it-works/upload-gate/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/how-it-works/upload-gate/</guid><description>&lt;h2 id="das-fenster-das-sie-schließen-wollen">Das Fenster, das Sie schließen wollen&lt;/h2>
&lt;p>Ein Angreifer lädt um 09:15:02 über ein verwundbares Plugin eine Datei hoch und ruft sie um
09:15:04 ab. Zwei Sekunden. Jeder Erkennungsmechanismus mit einer längeren Latenz hat in diesem
Fall einen Vorfall dokumentiert statt ihn verhindert.&lt;/p>
&lt;p>Asynchrone Erkennung ist wirklich wertvoll — die meisten Kompromittierungen werden nicht
innerhalb von Sekunden ausgenutzt, und die Shell in fünf Sekunden statt in achtzehn Stunden zu
finden ändert alles an der Bereinigung. Wenn Sie den Upload aber &lt;em>aufhalten&lt;/em> wollen, muss die
Prüfung stattfinden, während die Anfrage noch unterwegs ist.&lt;/p></description></item></channel></rss>