Prueba y análisis de Analytics: FlashDownloadNotSignedByAdobe - Guía de evaluación de Jamf Protect

Guía de evaluación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Siga estos pasos para probar la analítica FlashDownloadNotSignedByAdobe.

Requirements

Si usa una máquina virtual, haga una instantánea a la que volver después de terminar esta simulación.

  1. Descargue el archivo ubicado aquí (https://themittenmac.com/wp-content/uploads/flash.dmg). Este archivo es un dmg sencillo con la palabra «Flash» en el nombre de archivo. No está firmado por Adobe, así que activará una detección.
    Una vez completados los pasos de pruebas indicados, aparecerá una nueva alerta llamada FlashDownloadNotSignedByAdobe en Jamf Protect Cloud.
  2. Abra y revise la alerta FlashDownloadNotSignedByAdobe. Los puntos de datos más interesantes al analizar esta alerta son los siguientes:
    • Summary > Download Event Details > Path: La ruta del archivo .dmg descargado.

    • Summary > Download Event Details > Download From: Proporciona información sobre el lugar desde el que se descargó el archivo.

    • Files > Signing Info: Proporciona una indicación de que el archivo no estaba firmado por Adobe.

    En una situación real, la investigación de esta alerta empezaría por examinar el dmg que se descargó e investigar desde dónde se descargó.

  3. Si tomó una instantánea de la máquina virtual antes de completar este escenario de pruebas, el método de limpieza más sencillo consiste en revertir la instantánea.