cd .. (Geri Dön)
siem-kutuphanesi/detection-use-cases/detection-use-cases-malware.md

Kötü amaçlı yazılım

Florian Roth'un AV etkinliği hile sayfası.

Orta SeviyeT1204T1566T1055T1547T1027T1140EDRSysmonAnti-MalwareSandboxEmail Gateway

Florian Roth →

Florian Roth'un AV etkinliği hile sayfası.

https://www.nextron-systems.com/2022/02/06/antivirus-event-analysis-cheat-sheet-v1-9-0/ →

https://www.nextron-systems.com/2022/02/06/antivirus-event-analysis-cheat-sheet-v1-9-0/

Kötü amaçlı yazılım arkeoloji sitesinin tamamı inanılmaz derecede faydalıdır

https://www.malwarearchaeology.com/logging/ →

https://www.malwarearchaeology.com/logging/

AV şirketlerinin nesneleri nasıl adlandırdığına ilişkin kılavuz

https://blog.gdatasoftware.com/2019/08/35146-taming-the-mess-of-av-detection-names →

https://blog.gdatasoftware.com/2019/08/35146-taming-the-mess-of-av-detection-names

Marco Ramilli →

Marco Ramilli'den Conti Fidye Yazılımı

https://marcoramilli.com/2021/11/07/conti-ransomware-cheat-sheet/ → YAYINDAN KALDIRILDI

https://marcoramilli.com/2021/11/07/conti-ransomware-cheat-sheet/ YAYINDAN KALDIRILDI

Kötü amaçlı yazılımların yaygın olarak kullandığı dosya uzantıları

https://filesec.io/ →

https://filesec.io/

Kötü amaçlı yazılımlar tarafından yaygın olarak kullanılan Windows API çağrıları

https://malapi.io/ →

https://malapi.io/

Kötü amaçlı yazılımdan kaçınma teknikleri

https://search.unprotect.it/map/ → YAYINDAN KALDIRILDI

https://search.unprotect.it/map/ YAYINDAN KALDIRILDI

INTERACTIVE_TOOLS.sh
Siber Güvenlik Test & Analiz Araçları
$./soc-maturity-test.sh

Kurumunuzun güvenlik operasyon merkezi (SOC) olgunluk seviyesini, tehdit algılama ve müdahale (MTTD/MTTR) sürelerini hızlıca ölçün.

[ TESTİ BAŞLAT ]
$./mitre-attack-coverage.sh

SIEM kullanım senaryolarımızın MITRE ATT&CK matrisi üzerindeki kapsamını ve ısı haritasını (taktik/teknik eşleşmelerini) interaktif görün.

[ MATRİSİ İNCELE ]
SIGMA_RULES.yml

İlgili Sigma Algılama Kuralları

Bu senaryoyla ilişkili 2 adet Sigma kuralı bulundu. Kuralları genişleterek YAML formatında görebilir, kopyalayabilir veya SIEM formatına dönüştürebilirsiniz.

🛡️ INTEGRATION.md

ACKLOG SIEM İle Tam Entegrasyon

Bu dokümantasyonda listelenen log kaynakları, kurallar, korelasyon mantıkları ve tespit senaryoları ACKLOG SIEM ürün ailesi tarafından yerleşik olarak desteklenmektedir. ACKLOG, teknolojisi ve otomasyon modülleri ile tespit süreçlerinizi saniyeler içinde devreye almanızı sağlar.