Testen und Analysieren von Analysen FlashDownloadNotSignedByAdobe

Leitfaden zur Evaluierung von Jamf Protect

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Führen Sie die folgenden Schritte aus, um die FlashDownloadNotSignedByAdobe-Analyse zu testen.

Requirements

Wenn Sie eine virtuelle Maschine verwenden, erstellen Sie einen Snapshot, zu dem Sie am Ende dieser Simulation zurückkehren können.

  1. Laden Sie die Datei hier herunter: https://themittenmac.com/wp-content/uploads/flash.dmg. Diese Datei ist eine einfache DMG-Datei mit dem Wort „Flash“ im Dateinamen. Sie ist nicht von Adobe signiert und löst daher eine Erkennung aus.
    Nach Abschluss der obigen Testschritte kann ein neuer Alarm mit dem Titel FlashDownloadNotSignedByAdobe innerhalb der Jamf Protect Cloud erwartet werden.
  2. Öffnen und überprüfen Sie den FlashDownloadNotSignedByAdobe-Alarm. Die interessantesten Datenpunkte bei der Analyse dieses Alarms sind:
    • Zusammenfassung > Download-Ereignisdetails >Pfad: Der Dateipfad der heruntergeladenen DMG-Datei.

    • Zusammenfassung > Download-Ereignisdetails > Heruntergeladen von: Bietet Informationen darüber, woher die Datei heruntergeladen wurde.

    • Dateien > Signierinformationen: Zeigt, dass die Datei nicht von Adobe signiert wurde.

    In einem realen Szenario sollte die Untersuchung dieses Alarms damit beginnen, die heruntergeladene Datei zu prüfen und zu untersuchen, von wo sie heruntergeladen wurde.

  3. Wenn vor dem Abschluss dieses Testszenarios ein Snapshot der virtuellen Maschine erstellt wurde, ist die einfachste Bereinigungsmethode, zum Snapshot zurückzukehren.