Jak zkontrolovat FiveM resource na backdoor dřív, než ho nainstalujete
Praktický postup revize FiveM resources: co rozbalit, které soubory číst první, na jaké vzory si dát pozor a kde pomůže automatická analýza.
Kontinuální bezpečnostní monitoring pro FiveM
Titan Security Cloud je opakovaný protějšek jednorázové kontroly ve FXScanu: průběžné skenování a sledování celého FiveM serveru, aby verdikt zůstal navázaný na to, co skutečně běží.
platform.titansecurity.cloud
Každý výsledek skenu popisuje jednu verzi jednoho archivu v jednom okamžiku. Server ale běží měsíce, resources se aktualizují, auto-updatery instalují verze, které nikdo neprověřil, a soubory se na disku mění. Pravdivost původní odpovědi udrží jen opakovaná kontrola.
Platforma sleduje vaši sadu resources v čase, při změně skenuje znovu, drží historii, do které se dá vracet, a upozorní přes Discord nebo webhook, když se objeví něco nového.
Titan Security Cloud je ve vývoji. Označujeme to tak záměrně: naše ostatní produkty jsou v produkci a jsou tak označené, a raději vám řekneme, že schopnost není hotová, než abyste předpokládali ochranu, kterou nemáte.
Produkční servery s mnoha resources
Ruční revize se za pár resources dál neškáluje. Automatická opakovaná kontrola ano.
Týmy s automaticky se aktualizujícími resources
Zjistíte, kdy se nainstalovaný resource změnil a co se změnilo, aniž byste to museli hlídat.
Komunity s několika servery
Správa organizace a týmu, aby odpovědnost za nález padla na konkrétního člověka.
FXScan je jednorázová kontrola archivu, který nahrajete — tedy toho, co se chystáte nainstalovat. Titan Security Cloud je průběžný: sleduje sadu resources celého serveru, při změnách skenuje znovu, drží historii a upozorňuje. Jeden odpovídá na otázku „je bezpečné to nainstalovat“, druhý na „je to, co provozuju, pořád to, co jsem schválil“.
Je ve vývoji. FXScan, CFXR a Titan AC jsou dnes v produkci; stav vývoje označujeme poctivě místo vydávání roadmapy za hotový produkt.
Praktický postup revize FiveM resources: co rozbalit, které soubory číst první, na jaké vzory si dát pozor a kde pomůže automatická analýza.
Co dělat v první hodině po kompromitaci FiveM serveru: izolace, zajištění důkazů, výměna přihlašovacích údajů, hledání vstupu a bezpečná obnova.
Hostitel, databáze, přístupy, ACE oprávnění, přijímání resources a zálohy — bezpečnostní nastavení, které udělat dřív, než server otevřete hráčům.
Hláste hrozby, přispívejte detekcemi, účastněte se výzkumu nebo budujte open-source nástroje s komunitou Titan.