Systemdienste (sec-services)

Überwacht Systemdienste auf Änderungen, unerwartete neue Dienste und fehlgeschlagene Auto-Start-Dienste.

Konfiguration

ParameterTypDefaultBeschreibung
enabledbooltrueModul aktivieren/deaktivieren
ignore_service_patternslist["user@*", "session-*"]Dienste ignorieren, die diesen Mustern entsprechen
check_failedbooltrueFehlgeschlagene Auto-Start-Dienste melden

YAML-Beispiel

sec_services:
  enabled: true
  ignore_service_patterns:
    - "user@*"
    - "session-*"
    - "snap.*"
  check_failed: true

Diagnose-Codes

Linux

CodeSeverityBedeutungEmpfehlung
72000Keine Auffälligkeiten bei Systemd-Diensten
72011Neue Service-Datei (nicht aus Paket)Herkunft prüfen
72021Service-Datei verändertÄnderung verifizieren
72042Auto-Start-Dienst fehlgeschlagensystemctl status prüfen

Windows

CodeSeverityBedeutungEmpfehlung
82000Keine Auffälligkeiten bei Diensten
82011Neuer Auto-Start-Dienst erkanntHerkunft prüfen
82021Auto-Start-Dienst gestopptDienst starten oder deaktivieren
82031Dienst läuft unter ungewöhnlichem KontoDienstkonto prüfen
82041Dienst aus Baseline entferntEntfernung verifizieren

Plattform-Unterstützung

  • Linux: Analysiert Systemd-Unit-Dateien, vergleicht mit Paketmanager-Herkunft.
  • Windows: Prüft Windows-Dienste über sc query und WMI.