Ne zaman kullanırım?
Bir hash değeri gördün. Dosyayı çalıştırmadan açık kaynaklarda neyle ilişkilendirildiğini kontrol etmek istiyorsun.
Hash iş akışı
Bir hash değerini dosya çalıştırmadan savunma kaynaklarında kontrol etme akışı.
Ne zaman kullanırım?
Bir hash değeri gördün. Dosyayı çalıştırmadan açık kaynaklarda neyle ilişkilendirildiğini kontrol etmek istiyorsun.
Çıkacak sonuç
Hash bağlam notu, güven düzeyi ve savunma önerisi.
Bu araştırmada dikkat edeceğim şey
Bilinmeyen dosyayı çalıştırma.
İzlediğim sıra
Hash türünü ve nereden geldiğini yaz.
Hash kaynağı ve zamanı belli mi?
Hash itibar ve sandbox raporlarını oku, dosya indirme.
Dosya çalıştırılmadı mı?
Aile adı, davranış ve IOC ilişkisini birden fazla kaynakta kontrol et.
Tek satıcı etiketiyle karar verilmedi mi?
Güven düzeyi, sınırlılık ve önerilen aksiyonu belirt.
Hassas veri paylaşımı yapılmadı mı?
Açtığım kaynaklar
Ne söyleyebilirim, ne söyleyemem?
Bu akışta görülen bulgular hash bağlamında değerlendirilmiştir. Sonuç kesin hüküm değil, açık kaynaklara dayalı sınırlı bir araştırma notudur.
Kanıt notuna geçirKaynaklar
AlienVault OTX
Tehdit İstihbaratı
AlienVault OTX ile şüpheli göstergeleri topluluk, satıcı ve açık tehdit kaynaklarıyla karşılaştırabilirsiniz.
Kaynağı açANY.RUN
Zararlı Yazılım İstihbaratı
ANY.RUN ile bilinen bir hash için aile, davranış ve ağ göstergesi bağlamı bulabilirsiniz.
Kaynağı açAwesome Threat Intelligence
Tehdit İstihbaratı
Yeni CTI veri seti veya platform adayı keşfetmek.
Kaynağı açCISA Report Cyber Issues
Raporlama Şablonları
CISA Report Cyber Issues ile tehdit istihbaratı, doğrulama veya kanıt kayıtlarını standart biçimde hazırlayabilirsiniz.
Kaynağı açFeodo Tracker
Zararlı Yazılım İstihbaratı
Feodo Tracker ile bilinen bir hash için aile, davranış ve ağ göstergesi bağlamı bulabilirsiniz.
Kaynağı açHybrid Analysis
Zararlı Yazılım İstihbaratı
Hybrid Analysis ile bilinen bir hash için aile, davranış ve ağ göstergesi bağlamı bulabilirsiniz.
Kaynağı aç