Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

DShield, Saldırganların Komutlarını İzlemek İçin TTY Günlüklerini Kullanıyor

21 saat önce1 dk okuma7 okunma
DShield, Saldırganların Komutlarını İzlemek İçin TTY Günlüklerini Kullanıyor

Siber güvenlik araştırmacıları, DShield sensörlerine sızan botların ve kötü niyetli aktörlerin gerçekleştirdiği faaliyetleri daha yakından izlemek amacıyla yeni bir yöntem geliştirdi. Hazırlanan özel bir betik, sisteme başarılı bir şekilde giriş yapan saldırganların terminal üzerinde çalıştırdığı tüm komutları içeren TTY günlüklerini otomatik olarak ayrıştırıyor.

Toplanan bu veriler, gün sonunda merkezi DShield SIEM sistemine iletilerek diğer güvenlik verileriyle ilişkilendiriliyor. Bu süreç, saldırganların sistem içindeki hareketlerini, kullandıkları araçları ve izledikleri yöntemleri daha net bir şekilde analiz etmeye olanak tanıyor.

Söz konusu çalışma, özellikle otomatik bot saldırılarının ve insan kontrolündeki sızma girişimlerinin arka planındaki komut setlerini ortaya çıkarmak için kritik bir veri kaynağı sunuyor. Elde edilen günlükler, ağ güvenliğini tehdit eden unsurların davranış biçimlerini anlamak adına merkezi bir veritabanında toplanarak korelasyon sürecine dahil ediliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: SANS ISC