Sıfır Gün Açığı ile Açık Kaynak İlişkisi

Yeni dijital çağın en belalı tehditlerinden olan sıfır gün (zero-day) açıkları ile açık kaynak (open source) kütüphaneler ve uygulamalar arasında son dönemde yaÅŸananlardan ötürü artık belirgin bir iliÅŸki olduÄŸunu kolaylıkla söyleyebiliriz. Zira ortada ‘Heartbleed’ ile su yüzüne çıkan çok büyük bir problem var.

Devamı

Açık Kaynak Araçlarla Paket Analizi: Snort, Snorby ve capME

Bu yazımızda zararlı yazılımların (malware, APT) network aktivitelerini analiz etmek için çeşitli uygulamalardan bahsedeceğim. Bilindiği gibi bir paket analizine başlamadan önce bu pakette olası zararlının tespiti ve ön bilgi almak için, ilk aşamada IDS/IPS sisteminden geçirip analiz etmemiz lazım. Burada zararlı yazılımların dinamik ve static analizlerinden önce gelişmiş araçlarla network katmanında inceleme yapmamız gerekir.

Devamı

Fidye Yazılımlarını Windows Group Policy ile Engelleyin

BulaÅŸtığı sistemlerde dosyaları bilinmeyen bir ÅŸifrelemeyle kilitleyip eriÅŸimi engelleyerek kullanıcılardan fidye talep eden ransomware adlı zararlı yazılımların son dönemde yol açtığı sıkıntı epey büyük. Ransomware’lerin genelde “custom” veya bilinen bir türün varyantı olmasının antivirüs/antimalware yazılımları tarafından yakalanmasını güçleÅŸtirir. Fakat fidye virüslerinin Windows yerel grup ilkeleri ile engellenebilmesi mümkün.

Devamı