Ne zaman kullanılır?
Bir hash değeri gördün. Dosyayı çalıştırmadan açık kaynaklarda neyle ilişkilendirildiğini kontrol etmek istiyorsun.
Hash iş akışı
Bir hash değerini dosya çalıştırmadan savunma kaynaklarında kontrol etme akışı.
Pasif ve güvenli araştırma akışı
Ne zaman kullanılır?
Bir hash değeri gördün. Dosyayı çalıştırmadan açık kaynaklarda neyle ilişkilendirildiğini kontrol etmek istiyorsun.
Çıkacak sonuç
Hash bağlam notu, güven düzeyi ve savunma önerisi.
Güvenlik sınırı
Bu akış saldırı, test veya yetkisiz tarama için değildir. Açık kaynak kaydı okur, tarih ve belirsizliği not eder, sonucu kesin hüküm gibi yazmaz.
Basit sıra
Hash türünü ve nereden geldiğini yaz.
Kontrol: Hash kaynağı ve zamanı belli mi?
Hash itibar ve sandbox raporlarını oku, dosya indirme.
Kontrol: Dosya çalıştırılmadı mı?
Aile adı, davranış ve IOC ilişkisini birden fazla kaynakta kontrol et.
Kontrol: Tek satıcı etiketiyle karar verilmedi mi?
Güven düzeyi, sınırlılık ve önerilen aksiyonu belirt.
Kontrol: Hassas veri paylaşımı yapılmadı mı?
Açılacak gerçek araçlar
Rapor dili
Bu akışta görülen bulgular hash bağlamında değerlendirilmiştir. Sonuç kesin hüküm değil, açık kaynaklara dayalı sınırlı bir araştırma notudur.
Kanıt notuna geçirKaynaklar
AlienVault OTX
Tehdit İstihbaratı
AlienVault OTX ile şüpheli göstergeleri topluluk, satıcı ve açık tehdit kaynaklarıyla karşılaştırabilirsiniz.
Kaynağı açCISA Report Cyber Issues
Raporlama Şablonları
CISA Report Cyber Issues ile tehdit istihbaratı, doğrulama veya kanıt kayıtlarını standart biçimde hazırlayabilirsiniz.
Kaynağı açMarkdown Guide
Raporlama Şablonları
Markdown Guide ile tehdit istihbaratı, doğrulama veya kanıt kayıtlarını standart biçimde hazırlayabilirsiniz.
Kaynağı açMISP Object Templates
Raporlama Şablonları
MISP Object Templates ile tehdit istihbaratı, doğrulama veya kanıt kayıtlarını standart biçimde hazırlayabilirsiniz.
Kaynağı açMISP Project
Tehdit İstihbaratı
MISP Project ile şüpheli göstergeleri topluluk, satıcı ve açık tehdit kaynaklarıyla karşılaştırabilirsiniz.
Kaynağı açMITRE ATT&CK
Tehdit İstihbaratı
MITRE ATT&CK ile şüpheli göstergeleri topluluk, satıcı ve açık tehdit kaynaklarıyla karşılaştırabilirsiniz.
Kaynağı aç