Tehdit Belirtileri
Bir tehdit göstergesi (IoC), bir izinsiz girişe işaret eden yüksek güvenilirliğe sahip bir yapıdır. Bir makinenin kötü amaçlı yazılım kurbanı olup olmadığını anlamanın bir yoludur. IoC'ler, kötü amaçlı yazılımların etkilerini azaltmaya yardımcı olmak amacıyla güvenlik uzmanları tarafından kamuya açık bir şekilde iletilir.
Yaygın IoC Türleri
Hash
Kötü amaçlı olduğu bilinen dosyaların bir karması. Bu, truva atlarını ve solucanları tanımlamaya yardımcı olabilir.
IP adresleri
Kötü amaçlı yazılımların bağlandığı IP adreslerinin izlenmesi, bir makineye virüs bulaşıp bulaşmadığını belirlemek için kullanılabilir.
URL'ler/Alan Adları
Kötü amaçlı yazılımların kullandığı URL'lerin veya alan adlarının izlenmesi de bir makineye virüs bulaşıp bulaşmadığını belirlemek için kullanılabilir.
Virüs tanımı/imzası
Yürütülebilir dosyalar ve diğer dosyalar, belirli bir virüse özgü belirli bayt dizileri için taranabilir. Bu şekilde, kötü amaçlı yazılım başka bir dosyanın içinde saklanıyor olsa bile tespit edilebilir.
Önceki Ders: Kötü Amaçlı Yazılım Türleri
Sonraki Ders: Kötü Amaçlı Yazılım Dağıtımı
Yorumlar
Yorum Gönder