İş akışlarına dön

IOC iş akışı

Tehdit göstergelerini güvenli kontrol et

IP, domain, URL veya hash değerini savunma kaynaklarında bağlamıyla kontrol etme akışı.

Pasif ve güvenli araştırma akışı

Ne zaman kullanılır?

Elinde domain, IP, URL veya hash gibi bir gösterge var. Bunu savunma kaynaklarında okumak istiyorsun.

Çıkacak sonuç

IOC bağlam notu, güven düzeyi, yanlış pozitif notu ve savunma aksiyonu.

Güvenlik sınırı

Bu akış saldırı, test veya yetkisiz tarama için değildir. Açık kaynak kaydı okur, tarih ve belirsizliği not eder, sonucu kesin hüküm gibi yazmaz.

  • Canlı hedefe bağlanma.
  • Zararlı dosya indirme veya çalıştırma.
  • Tek kaynağa göre engelleme kararı verme.

Basit sıra

Adımları sırayla uygula.

  1. Göstergenin türünü ayır

    IP, domain, URL ve hash değerlerini karıştırmadan ayrı satırlara yaz.

    Kontrol: Formatlar doğru mu?

  2. Pasif kaynaklarda kontrol et

    İlk görülme, son görülme, kaynak sayısı ve etiketleri incele.

    Kontrol: En az iki kaynak karşılaştırıldı mı?

  3. Yanlış pozitif ihtimalini yaz

    CDN, paylaşımlı hosting, eski kampanya veya temizlenmiş altyapı ihtimalini değerlendir.

    Kontrol: Zaman bağlamı eklendi mi?

  4. Savunma aksiyonunu ayır

    Engelle, izle, araştır veya düşük öncelik gibi aksiyonu güven düzeyiyle yaz.

    Kontrol: Teknik bulgu ile öneri ayrı mı?

Rapor dili

Gösterge bazı tehdit kaynaklarında geçebilir; ancak tek başına kesin kötü amaçlılık kanıtı değildir. Tarih ve ikinci kaynakla doğrulanmalıdır.

Kanıt notuna geçir

Kaynaklar

Önce bu kaynaklara bak.

Kaynak arşivine git
  • AlienVault OTX logo

    AlienVault OTX

    Tehdit İstihbaratı

    AlienVault OTX ile şüpheli göstergeleri topluluk, satıcı ve açık tehdit kaynaklarıyla karşılaştırabilirsiniz.

    Kaynağı aç
  • CISA Known Exploited Vulnerabilities Catalog logo

    CISA Known Exploited Vulnerabilities Catalog

    CVE ve Zafiyet İstihbaratı

    CISA Known Exploited Vulnerabilities Catalog ile bir CVE kaydının etkilenen ürün ve sürüm bilgisini kontrol edebilirsiniz.

    Kaynağı aç
  • CVE.org logo

    CVE.org

    CVE ve Zafiyet İstihbaratı

    CVE.org ile bir CVE kaydının etkilenen ürün ve sürüm bilgisini kontrol edebilirsiniz.

    Kaynağı aç
  • FIRST EPSS logo

    FIRST EPSS

    CVE ve Zafiyet İstihbaratı

    FIRST EPSS ile bir CVE kaydının etkilenen ürün ve sürüm bilgisini kontrol edebilirsiniz.

    Kaynağı aç
  • GitHub Advisory Database logo

    GitHub Advisory Database

    CVE ve Zafiyet İstihbaratı

    GitHub Advisory Database ile bir CVE kaydının etkilenen ürün ve sürüm bilgisini kontrol edebilirsiniz.

    Kaynağı aç
  • GreyNoise Visualizer logo

    GreyNoise Visualizer

    IP ve ASN İstihbaratı

    GreyNoise Visualizer ile günlüklerdeki IP adreslerini ASN, prefix ve ağ sahibi bilgisiyle zenginleştirebilirsiniz.

    Kaynağı aç