Rehber Güvenlik Yazılımınızı Test Edin

Selamlar,

Sosyal'de güvenlik yazılımını test etmek isteyenler için sıklıkla kullandığım AMTSO araçlarını paylaşacağım.

İlgili sayfaya aşağıdaki bağlantıdan ulaşabilirsiniz.

- AMTSO Nedir?

Uluslararası güvenlik yazılımlarının farklı saldırı tekniklerine karşı verdikleri yanıtları ölçmek amacıyla çalışmaları bulunan bağımsız bir kuruluş.

Web sayfasında farklı araçlar mevcut, bunları kullanarak saldırılara karşı güvenlik yazılımınızın verdiği tepkileri ölçebilirsiniz.

1661857924527.png


- Sorgusuz olmayan, kullanıcı isteği ile indirilen zararlı yazılımların, AV çözümünüz tarafından tespit edilip edilmediğini ölçer.
- PUA yani potansiyel istenmeyen uygulamaları (reklam zararlısı, tarayıcı eklentisi, gereksiz junk remover uygulamalar) test eder.
- Sorgusuz indirmeleri ActiveX bileşenlerini ve otomatik yükleme tetikleyen Java kurulum araçlarını test eder.
- Phishing yani oltalama saldırılarını (sahte web sayfaları, dolandırma amaçlı bilgi isteyen siteleri) test eder.
- Sıkıştırılmış zararlıları test eder. Burada onlarca farklı sıkıştırma metoduna göre test yapabilirsiniz.
- En önemlisi de bulut tabanlı istihbarat ağını test eder. Bulut motorunun (ESET LiveGrid ve Kaspersky Security Network gibi) doğruluğunu test eder.


Aynı sayfada mobil güvenlik yazılımınızı test edebileceğiniz bir bölüm de yer almakta.

1661858218240.png


Sanırım anlatmama gerek yok, aynı testler burada da geçerli.


Bu testler kullandığınız yazılımın temel koruma bileşenlerinin doğruluğunu test eder. Hiçbir saldırı ve test yöntemi, gelişmiş bir saldırıya simüle etmemektedir. Bunu özellikle belirtmek istiyorum.

Sonuçlarınızı konu altından, kullandığınız AV çözümü ile birlikte paylaşabilirsiniz.
Kendi testlerimde;
  • Bitdefender 10/10
  • Kaspersky 10/10
  • ESET 10/10
  • Sophos 9/10
  • F-Secure 9/10
Performans gösterdi. Bu elbetteki veritabanına ve zamana bağlı değişebilecek sonuçlar, bunu da hatırlatmak isterim.

Güvenli günler dilerim...
 
Peki hocam ben test edeceğim sonucu yazarım. :D
Merak ettim ne olacak acaba sonuç bu arada sanal makinede mi yapmalıyız testi?
Normal makinede de yapabilirsiniz, sanal makineye gerek yok. Testlerin zararlı aktivite içermediğini belirtmekte fayda var.
 
@Dutchman Ben önceden ESET'i EICAR ile test ettiğimde "erişim engellendi" uyarısı veriyordu ama karantinaya girdiğimde EICAR gözüküyordu. Nedeni ne olabilir?
 
@Dutchman Ben önceden ESET'i EICAR ile test ettiğimde "erişim engellendi" uyarısı veriyordu ama karantinaya girdiğimde EICAR gözüküyordu. Nedeni ne olabilir?
Engellediği için. Engelleyip karantinaya alıyor inmiş dosyayı. İndirmeden engellemek için server-side yani sunucu tarafından bir tarama servisiyle çalışmak gerekli.
 
Çok iyi bir site. Fakat Kaspersky Security Cloud "Kötü amaçlı yazılımların doğrudan indirilmesini algılar" testinde uyarı vermiyor.
 
Çok iyi bir site. Fakat Kaspersky Security Cloud "Kötü amaçlı yazılımların doğrudan indirilmesini algılar" testinde uyarı vermiyor.
İndirme yapıyor mu? Yapmıyorsa yani herhangi bir dosya inmiyorsa engelliyordur. Rahatsız etme modu vs. açık ise güvenlik bildirimleri gelmediği için görmüyor olabilirsiniz.
 

Geri
Yukarı