隨著 Linux 系統越來越普及,Linux 上的惡意程式或是勒索軟體也逐漸出現;在本議程中,我們將介紹 Linux malware 的影響範圍,以及如何開始 Linux Threat Hunting ,以及了解 Linux 上 Threat Hunting 的必要性。
第二部份我們將介紹 Threat Hunting 的工具及方法,分享如何透過 Linux Threat Hunting 了解惡意程式的行為及目的,並比較其與在 Windows 上做 Threat Hunting 的差別或是困難之處。最後,我們會探討該怎麼從中汲取有用的情報以加強後續防禦的強韌性。