شاخص های سازش (IOCs)

ساخت وبلاگ

شاخص های سازش (IOCs) به داده هایی اشاره می کنند که نشان می دهد یک سیستم ممکن است در اثر تهدید سایبری نفوذ کرده باشد. آنها پس از نقض داده یا نقض دیگری در امنیت ، تیم های امنیت سایبری را به تیم های امنیت سایبری ارائه می دهند.

تیم های پاسخ به حادثه امنیت رایانه (CSIRTS) از IOC برای تشخیص بدافزار ، برای تقویت امنیت ماسهبازی و تأیید اثربخشی تجزیه و تحلیل اکتشافی استفاده می کنند. آنها همچنین برای تشخیص و جلوگیری از حملات یا محدود کردن خسارات وارده با متوقف کردن حملات زود هنگام استفاده می شوند.

شاخص های سازش در مقابل شاخص های حمله

شاخص های حمله با IOC ها متفاوت است زیرا آنها بر شناسایی فعالیت های مرتبط با حمله در حین حمله تمرکز می کنند ، در حالی که IOC ها بر بررسی آنچه اتفاق افتاده است پس از حمله رخ داده است.

شاخص های سازش چگونه کار می کنند؟

IOC ها به عنوان پرچم هایی عمل می کنند که متخصصان امنیت سایبری برای تشخیص فعالیت های غیرمعمول از آن استفاده می کنند که شواهدی از آن است یا می تواند منجر به حمله آینده شود. چندین نوع مختلف IOC وجود دارد. برخی از آنها شامل عناصر ساده مانند ابرداده و برخی دیگر پیچیده تر هستند ، مانند کد پیچیده محتوای مخرب.

غالباً برای متخصصان امنیت اطلاعات می توانند چندین IOC را جمع آوری کنند و سپس ببینند که آیا بین آنها همبستگی وجود دارد که نشان دهنده جزئیات یک حمله احتمالی است یا خیر.

شایع ترین شاخص های سازش

ترافیک شبکه خارج از کشور غیرمعمول

ترافیک ترک شبکه نشانگر این است که تیم های فناوری اطلاعات برای شناسایی مسائل احتمالی از آن استفاده می کنند. اگر الگوهای ترافیک برون مرزی به طرز مشکوکی غیر معمول باشد ، تیم IT می تواند از نزدیک به آن توجه کند تا بررسی کند که آیا چیزی از بین رفته است. از آنجا که این ترافیک از درون شبکه سرچشمه می گیرد ، غالباً ساده ترین نظارت است و اگر اقدامی بلافاصله انجام شود ، می توان از آن برای جلوگیری از انواع تهدیدها استفاده کرد.

ناهنجاری ها در فعالیت حساب کاربری ممتاز

حساب های کاربری ممتاز به طور معمول به مناطق خاص یا مخصوصاً حساس شبکه یا برنامه ها دسترسی دارند. بنابراین ، در صورت مشاهده ناهنجاری ها ، آنها می توانند به تیم های IT کمک کنند تا در اوایل روند حمله را شناسایی کنند ، به طور بالقوه قبل از اینکه آسیب قابل توجهی وارد شود. ناهنجاری ها می تواند شامل یک کاربر باشد که سعی در افزایش امتیازات یک حساب خاص یا استفاده از حساب برای دسترسی به دیگران با امتیازات بیشتر دارد.

بی نظمی جغرافیایی

اگر تلاش های ورود به سیستم از کشورهایی وجود داشته باشد که سازمان شما به طور معمول تجارت نمی کند ، این می تواند نشانه ای از سازش امنیتی بالقوه باشد. این می تواند شواهدی از هکر در کشور دیگری باشد که سعی در ورود به سیستم دارد.

سایر پرچم های قرمز ورود به سیستم

هنگامی که یک کاربر مشروع سعی در ورود به سیستم دارد ، آنها به طور معمول در چند تلاش موفق هستند. بنابراین ، اگر یک کاربر موجود سعی کند بارها وارد سیستم شود ، این ممکن است نشان دهنده تلاش برای نفوذ به سیستم توسط یک بازیگر بد باشد. همچنین ، اگر ورود به سیستم با حساب کاربری وجود نداشته باشد که وجود ندارد ، این می تواند نشان دهد که شخصی در حال آزمایش حساب های کاربر است تا ببیند آیا یکی از آنها دسترسی غیرقانونی را به آنها ارائه می دهد یا خیر.

تورم در پایگاه داده حجم خوانده شده

هنگامی که یک مهاجم سعی می کند داده های شما را تبعید کند ، تلاش های آنها ممکن است منجر به تورم در حجم خوانده شود. این می تواند اتفاق بیفتد زیرا مهاجم اطلاعات شما را در تلاش برای استخراج آن جمع می کند.

اندازه پاسخ HTML

اگر اندازه پاسخ معمولی به نشانه های Hypertext (HTML) نسبتاً اندک باشد ، اما متوجه اندازه پاسخ بسیار بزرگتر می شوید ، ممکن است نشان دهد که داده ها از آن خارج شده اند. جرم داده ها منجر به اندازه پاسخ HTML بزرگتر می شود زیرا داده ها به مهاجم منتقل می شوند.

تعداد زیادی درخواست برای همان پرونده

هکرها غالباً دوباره و دوباره سعی می کنند پرونده هایی را که سعی در سرقت دارند درخواست کنند. اگر بارها از همان پرونده درخواست شود ، این ممکن است نشان دهد که یک هکر در حال آزمایش چندین روش مختلف درخواست پرونده ها است ، به امید یافتن مواردی که کار کند.

ترافیک کاربردی پورت ناسازگار

مهاجمان ممکن است هنگام اجرای حمله از بنادر مبهم سوء استفاده کنند. برنامه ها از درگاه ها برای تبادل داده با یک شبکه استفاده می کنند. اگر از درگاه غیرمعمول استفاده شود ، این می تواند نشان دهنده یک مهاجم باشد که از طریق برنامه کاربردی به شبکه نفوذ می کند یا روی خود برنامه تأثیر می گذارد.

رجیستری مشکوک یا پرونده سیستم تغییر می کند

بدافزار اغلب شامل کدی است که تغییراتی در پرونده های رجیستری یا سیستم شما ایجاد می کند. اگر تغییرات مشکوک وجود داشته باشد ، ممکن است IOC باشد. ایجاد یک پایه می تواند تغییر تغییرات ایجاد شده توسط مهاجمان را آسانتر کند.

DNS درخواست ناهنجاری می کند

هکرها اغلب از سرورهای فرماندهی و کنترل (C& C) برای به خطر انداختن شبکه با بدافزار استفاده می کنند. سرور C& C دستوراتی را برای سرقت داده ها ، قطع سرویس های وب یا آلوده کردن سیستم به بدافزار ارسال می کند. اگر درخواست های سیستم نام دامنه غیر عادی (DNS) وجود داشته باشد ، به ویژه مواردی که از یک میزبان خاص تهیه می شود ، این می تواند IOC باشد.

همچنین ، جغرافیایی درخواست ها می تواند به تیم های IT کمک کند تا مسائل احتمالی را خراب کنند ، به خصوص اگر درخواست DNS از کشوری باشد که کاربران مشروع به طور معمول از آن استقبال نمی کنند.

چگونه فورتینت می تواند کمک کند

سرویس Fortinet IOC می تواند یک عنصر امنیتی اضافی را به شبکه شما اضافه کند. Fortisiem ، Fortianalyzer و Forticloud همه از IOC برای محافظت از شبکه خود استفاده می کنند. به عنوان مثال ، نمونه ای از IOC های تولید کننده Fortianalyzer ، شامل اجرای روشهای یادگیری ماشین برای جمع آوری IOC ها و تجزیه و تحلیل سطح تهدیدی است که آنها وجود دارد.

آزمایشگاه های Fortiguard با بیش از 200 سیستم تجزیه و تحلیل تهدید در سراسر جهان ، اطلاعات تهدید را مبادله می کند. این منجر به حدود 500000 IOC های تولید شده هر روز و به Fortisiem ، Fortianalyzer و Forticloud تحویل داده می شود.

شاخص های سازش (IOC) چیست؟

IOC ها به داده هایی اشاره می کنند که نشان می دهد یک سیستم ممکن است در اثر تهدید سایبری نفوذ کرده باشد. آنها بعد از اینکه نقض داده یا نقض دیگری در امنیت رخ داده است ، دانش های امنیتی سایبری را به تیم های امنیت سایبری ارائه می دهند.

تفاوت بین شاخص های سازش و شاخص های حمله چیست؟

شاخص های حمله با IOC ها متفاوت است زیرا آنها بر شناسایی فعالیت های مرتبط با حمله در حین حمله تمرکز می کنند ، در حالی که IOC ها بر بررسی آنچه اتفاق افتاده است پس از حمله رخ داده است.

شاخص های سازش چگونه کار می کنند؟

IOC ها به عنوان پرچم هایی عمل می کنند که متخصصان امنیت سایبری برای تشخیص فعالیت های غیرمعمول از آن استفاده می کنند که شواهدی از آن است یا می تواند منجر به حمله آینده شود.

رایج ترین شاخص های سازش چیست؟

برخی از رایج ترین شاخص های باج افزار سازش شامل موارد زیر است:

خبرهای فارکس...
ما را در سایت خبرهای فارکس دنبال می کنید

برچسب : نویسنده : شهره لرستانی بازدید : <-PostHit-> تاريخ : جمعه 9 تير 1402 ساعت: 17:10