
أدوات لاصطياد التهديدات.
أقوم بنشر أدوات مرخصة بموجب GPL v3 لاصطياد التهديدات في مؤسساتك.
Threat hunting - Potential malware downloads v1.0.xml
هذا تقرير يعرض جميع الاستدعاءات لنطاقات الإنترنت الناتجة عن تقنيات مستندات البرمجيات الخبيثة الشائعة. تستخدم معظم البرمجيات الخبيثة على نقاط النهاية — مثل وحدات الماكرو وثغرات Office وغيرها — نفس مجموعة الأساليب لتنزيل حمولاتها.
الأساليب المراقبة حالياً تشمل:
سيعرض التقرير النطاقات. يمكنك تعديل التقرير لعرض المستخدمين أو الملفات التنفيذية بدلاً من ذلك إذا أردت، أو التحقيق في كل نطاق
فيما يتعلق بالنتائج الإيجابية الكاذبة، ستريد على الأرجح إضافة قاعدة لتصفية الحركة الموجهة إلى نطاقات عناوين IP الداخلية لديك، أو إدراج النطاقات داخل بيئتك في القائمة البيضاء. على سبيل المثال، عند إضافة طابعة، سوف تستدعي rundll32 وتتصل بالطابعة لحركة الويب — مما يؤدي إلى ظهورها في التقرير — فقط أدرجها في القائمة البيضاء.