cd .. (Geri Dön)
siem-kutuphanesi/work-in-a-soc/work-in-a-soc-learning-resources-malware-analysis.md

Kötü Amaçlı Yazılım Analizi

Harika kötü amaçlı yazılım analiz araçları ve kaynaklarının seçilmiş bir listesi

İleri SeviyeT1204T1027SandboxEDR

Harika kötü amaçlı yazılım analiz araçları ve kaynaklarının seçilmiş bir listesi

https://github.com/rshipp/awesome-malware-analysis →

https://github.com/rshipp/awesome-malware-analysis

Kötü Amaçlı Yazılım Analizi araçları ve bağlantıları deposu

https://github.com/0x4143/malware-gems →

https://github.com/0x4143/malware-gems

Eksiksiz bir kötü amaçlı yazılım analizi sınıfı

https://class.malware.re/ →

https://class.malware.re/

Örnekler ve analiz alıştırmaları

https://github.com/jstrosch/malware-samples →

https://github.com/jstrosch/malware-samples

PE formatına derinlemesine bakış

https://0xrick.github.io/win-internals/pe1/ →

https://0xrick.github.io/win-internals/pe1/

INTERACTIVE_TOOLS.sh
Siber Güvenlik Test & Analiz Araçları
$./soc-maturity-test.sh

Kurumunuzun güvenlik operasyon merkezi (SOC) olgunluk seviyesini, tehdit algılama ve müdahale (MTTD/MTTR) sürelerini hızlıca ölçün.

[ TESTİ BAŞLAT ]
$./mitre-attack-coverage.sh

SIEM kullanım senaryolarımızın MITRE ATT&CK matrisi üzerindeki kapsamını ve ısı haritasını (taktik/teknik eşleşmelerini) interaktif görün.

[ MATRİSİ İNCELE ]
SIGMA_RULES.yml

İlgili Sigma Algılama Kuralları

Bu senaryoyla ilişkili 1 adet Sigma kuralı bulundu. Kuralları genişleterek YAML formatında görebilir, kopyalayabilir veya SIEM formatına dönüştürebilirsiniz.

🛡️ INTEGRATION.md

ACKLOG SIEM İle Tam Entegrasyon

Bu dokümantasyonda listelenen log kaynakları, kurallar, korelasyon mantıkları ve tespit senaryoları ACKLOG SIEM ürün ailesi tarafından yerleşik olarak desteklenmektedir. ACKLOG, teknolojisi ve otomasyon modülleri ile tespit süreçlerinizi saniyeler içinde devreye almanızı sağlar.