AzizKpln / MDR-Undetectable

Tespit edilemeyen FUD virüsler için MDR çözümleri

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

MDR-Undetectable

Tespit edilemeyen FUD virüsler için MDR çözümleri

1)

Yara Kuralının Oluşturması

  • Tespit edilemeyen bir virüs ile karşılaşıldığı zaman CTI tarafında bir YARA kuralı oluşturulacak ve MDR takımına iletilecek.

Kuralın Sisteme Girilmesi

  • MDR takımı bu YARA kuralını kullandıkları EDR/XDR/SIEM yazılımının platformuna ekliyecekler.

Kuralın Sisteme Dağıtılması

  • Kural sistemdeki endpointlere yüklenip müşterileri tespit edilemeyen virüslere karşı koruyacak.

2)

API üzerinden otomasyon süreci

  • Tespit edilemeyen bir virüs ile karşılaşıldığı zaman CTI tarafında bir YARA kuralı oluşturulacak ve geliştirilmiş bir yazılım ile bu kural otomatik olarak EDR yazılımına eklenecek.

About

Tespit edilemeyen FUD virüsler için MDR çözümleri


Languages

Language:Python 100.0%