- Baixe.net
- Sistem
- Antivirüsler
- Yara
Yara 4.5.3
Kötü amaçlı yazılımları tespit kurallarına dayanarak tanımlamak ve sınıflandırmak için kullanılan açık kaynak yazılımı.
Açıklama
Yara, tespit kurallarına dayalı olarak kötü amaçlı yazılımları tanımlamak ve sınıflandırmak için kullanılan açık kaynaklı bir yazılımdır. Güvenlik analistlerinin zararlı dosyaları tespit etmek için bayt dizileri, belirli dizgeler veya şüpheli davranışlar gibi özellikleri analiz ederek kalıplar (kurallar) oluşturmasına olanak tanır. Yara'nın kuralları, düzenli ifadeler ve mantıksal koşullar kullanarak basit bir sözdiziminde yazılmıştır ve bu da onu dosyalarda, işlemlerde veya bellek üzerinde tehditleri tanımlamak için esnek hale getirir.
Öne Çıkan Özellikler:
- Özelleştirilebilir Kurallar: Kullanıcılar, imzalar veya kalıplara dayalı kurallar tanımlar, örneğin hashler, dizgeler veya dosya yapıları gibi.
- Adli Analiz Kullanımı: Dosya tarayıcıları veya saldırı tespit sistemleri gibi kötü amaçlı yazılım analiz araçlarıyla entegre olur.
- Komut Satırı Modu: Analizleri otomatikleştirmek için terminal veya betikler aracılığıyla çalıştırılabilir.
- Entegrasyon: VirusTotal, Cuckoo Sandbox ve SIEM sistemleri gibi diğer güvenlik araçlarıyla entegrasyonu destekler.