Tehdit Belirtileri

Bir tehdit göstergesi (IoC), bir izinsiz girişe işaret eden yüksek güvenilirliğe sahip bir yapıdır. Bir makinenin kötü amaçlı yazılım kurbanı olup olmadığını anlamanın bir yoludur. IoC'ler, kötü amaçlı yazılımların etkilerini azaltmaya yardımcı olmak amacıyla güvenlik uzmanları tarafından kamuya açık bir şekilde iletilir.

Yaygın IoC Türleri

Hash

Kötü amaçlı olduğu bilinen dosyaların bir karması. Bu, truva atlarını ve solucanları tanımlamaya yardımcı olabilir.

IP adresleri

Kötü amaçlı yazılımların bağlandığı IP adreslerinin izlenmesi, bir makineye virüs bulaşıp bulaşmadığını belirlemek için kullanılabilir.

URL'ler/Alan Adları

Kötü amaçlı yazılımların kullandığı URL'lerin veya alan adlarının izlenmesi de bir makineye virüs bulaşıp bulaşmadığını belirlemek için kullanılabilir.

Virüs tanımı/imzası

Yürütülebilir dosyalar ve diğer dosyalar, belirli bir virüse özgü belirli bayt dizileri için taranabilir. Bu şekilde, kötü amaçlı yazılım başka bir dosyanın içinde saklanıyor olsa bile tespit edilebilir.

Önceki Ders: Kötü Amaçlı Yazılım Türleri

Sonraki Ders: Kötü Amaçlı Yazılım Dağıtımı

 

Yorumlar

Bu blogdaki popüler yayınlar

Dentin Oluşumu

Periodonsiyum Klinik Uygulamalar

Ağız Mukozasının Genel Histolojisi