עבור לתוכן

יצירת טבלה פרופילים לזיהוי תהליכים חשודים

Featured Replies

פורסם

היי לכם,

 

במסגרת פיתוח sandbox, אני רוצה לעשות matching בין הקבצים שיורצו ב-sandbox ובין טבלת פרופילים שלמכונה תהיה היכולת לקבוע אם הקובץ הינו נוזקה או לא. בניית טבלת הפרופילים צריכה להתבצע

לפי (Indicators of Compromise (IoC ובניית טבלה מ-0 נראית לי כמו עבודה מיותרת לפרויקט קטן.

יש טבלאות מוכנות על בסיס תהליכים שניתן להשתמש בהם? אני לא כל כך בטוח מה לחפש ואיפה אפשר למצוא.

 

אשמח גם לחומרים בנוגע לבניית טבלאות כאלה מהתחלה.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים