Rehber Tria.ge ile virüs testi yapmak

397448

Hectopat
Katılım
11 Aralık 2020
Mesajlar
1.761
Makaleler
1
Çözümler
10
Selam. Size video izlerken keşfettiğim bir siteden bahsetmek istiyorum. Adı tria.ge. Kendisi tamamen ücretsiz bir şekilde site bünyesindeki sanal makinelerde bir dosya/programın sistemde ne yaptığını öğrenebileceğiniz bir site.

Siteye kayıt olup sol üstteki "Submit" butonuna tıklar isek bizi bu sayfaya atıyor

1708629393905.png

Siteye isterseniz dosya atabilirsiniz, isterseniz direkt indirme bağlantısı üzerinden dosyayı indirebilirsiniz.
Daha sonra ise bu dosyayı/programı hangi işletim sistemi üzerinde nasıl çalıştırmak istediğinizi seçeceksiniz.

İşletim sistemleri:
1708629549706.png

Bu kısımda sanal makinenin hangi işletim sisteminde olmasını istiyorsanız onu seçebilirsiniz.

Diller:​

1708629666548.png

Bu kısımda sanal makinenin hangi dile ve klavyeye olacağını seçebilirsiniz.

İnternet bağlantıları:

1708629859687.png

Bu kısımda sanal makinenin internete bağlı olup olmadığını ve hangi tür bağlantılar kuracağını ayarlayabilirsiniz.

Zaman aşımı:​

1708629952692.png

Sanal makinenin ne kadar süre ile açık kalacağını seçebilirsiniz.

Tarayıcı:​

1708630027190.png

Eğer bağlantı açacaksanız hangi tarayıcıdan açacağı. (Dünya işareti varsayılan)

Daha sonra aşağıdaki "Analyze" butonundan sanal makineye bağlanabiliriz.

1708630266647.png

Makinemize bağlandıktan sonra test edeceğiniz uygulamayı yükleyip çalıştırabilirsiniz.
-"Fullscreen" butonu makineyi tam ekran yapar.
-"Mouse Simulation" butonu makinedeki imleci rastgele hareket ettirir.
-"Terminate" butonu makineyi durdurup raporu hazırlar.
-"Extend analysis" butonu size 60 saniye süre daha verir.

Rapor Ekranı:​

Rapor ekranına geldiğinizde size sistemde yapılan değişiklikleri gösterir.

1708630516579.png

Skor 1 ila 10 arasındadır. 10'a yaklaştıkça virüs olma olasılığı artar. Aşağıda da sebepleri yazmakta.

1708630585897.png

"Analysis" kısmında makineye dair bilgiler yer alır.

1708630633380.png

"Signatures" kısmında makine açıldığından beri yapılan şüpheli hareketler gözükür.

1708630755003.png

"Processes" kısmında makine üzerindeki bütün işlemler gözükür.

1708630793203.png

"Network" kısmında ise bağlantılar gözükür.

1708630935487.png

MITRE ATT&CK Matrix, siber güvenlik alanında kullanılan bir referans modelidir ve tehdit aktörlerinin saldırılarını ve taktiklerini anlamak, analiz etmek ve savunma stratejileri geliştirmek için kullanılır. "ATT&CK" kısaltması "Adversarial Tactics, Techniques, and Common Knowledge" (Düşman Taktikleri, Teknikleri ve Ortak Bilgiler) ifadesini temsil eder.

Bu matris, tehdit aktörlerinin saldırıları sırasında kullandıkları taktikleri (Tactics) ve bu taktikleri gerçekleştirmek için kullandıkları teknikleri (Techniques) ayrıntılı bir şekilde gösterir. Aynı zamanda, bu taktik ve tekniklere karşı alınabilecek savunma önlemlerini de içerir.

ATT&CK Matrix, siber güvenlik uzmanlarına, güvenlik olayları ve tehdit analizleri sırasında kullanılabilecek bir çerçeve sunar. Saldırganların kullandığı yöntemleri anlamak, savunma stratejilerini geliştirmek ve güvenlik önlemlerini iyileştirmek için bir rehber olarak kullanılabilir. (ChatGPT Tarafından oluşturuldu. Daha iyi açıklayacak birisi var ise değiştirmekten memnuniyet duyarım.)

1708630955861.png

"Replay Monitor" ekranı tekrar oynatır.

1708630987346.png

"Downloads" kısmında ise indirilen dosyalar gözükür.

Umarım site işinize yarar. Yanlış bir bilgi verdiysem bildirmeyi unutmayın. İyi sosyaller dilerim.
 
Son düzenleyen: Moderatör:
Selam. Size video izlerken keşfettiğim bir siteden bahsetmek istiyorum. Adı tria.ge. Kendisi tamamen ücretsiz bir şekilde site bünyesindeki sanal makinelerde bir dosya/programın sistemde ne yaptığını öğrenebileceğiniz bir site.

Siteye kayıt olup sol üstteki "Submit" butonuna tıklar isek bizi bu sayfaya atıyor

Eki Görüntüle 2123578
Siteye isterseniz dosya atabilirsiniz, isterseniz direkt indirme bağlantısı üzerinden dosyayı indirebilirsiniz.
Daha sonra ise bu dosyayı/programı hangi işletim sistemi üzerinde nasıl çalıştırmak istediğinizi seçeceksiniz.

İşletim sistemleri:
Eki Görüntüle 2123581

Bu kısımda sanal makinenin hangi işletim sisteminde olmasını istiyorsanız onu seçebilirsiniz.

Diller:​

Eki Görüntüle 2123583
Bu kısımda sanal makinenin hangi dile ve klavyeye olacağını seçebilirsiniz.

İnternet bağlantıları:

Eki Görüntüle 2123590

Bu kısımda sanal makinenin internete bağlı olup olmadığını ve hangi tür bağlantılar kuracağını ayarlayabilirsiniz.

Zaman aşımı:​

Eki Görüntüle 2123592
Sanal makinenin ne kadar süre ile açık kalacağını seçebilirsiniz.

Tarayıcı:​

Eki Görüntüle 2123593
Eğer bağlantı açacaksanız hangi tarayıcıdan açacağı. (Dünya işareti varsayılan)

Daha sonra aşağıdaki "Analyze" butonundan sanal makineye bağlanabiliriz.

Eki Görüntüle 2123600
Makinemize bağlandıktan sonra test edeceğiniz uygulamayı yükleyip çalıştırabilirsiniz.
-"Fullscreen" butonu makineyi tam ekran yapar.
-"Mouse Simulation" butonu makinedeki imleci rastgele hareket ettirir.
-"Terminate" butonu makineyi durdurup raporu hazırlar.
-"Extend analysis" butonu size 60 saniye süre daha verir.

Rapor Ekranı:​

Rapor ekranına geldiğinizde size sistemde yapılan değişiklikleri gösterir.

Eki Görüntüle 2123608
Skor 1 ila 10 arasındadır. 10'a yaklaştıkça virüs olma olasılığı artar. Aşağıda da sebepleri yazmakta.

Eki Görüntüle 2123609
"Analysis" kısmında makineye dair bilgiler yer alır.

Eki Görüntüle 2123611
"Signatures" kısmında makine açıldığından beri yapılan şüpheli hareketler gözükür.

Eki Görüntüle 2123614
"Processes" kısmında makine üzerindeki bütün işlemler gözükür.

Eki Görüntüle 2123615
"Network" kısmında ise bağlantılar gözükür.

Eki Görüntüle 2123618
MITRE ATT&CK Matrix, siber güvenlik alanında kullanılan bir referans modelidir ve tehdit aktörlerinin saldırılarını ve taktiklerini anlamak, analiz etmek ve savunma stratejileri geliştirmek için kullanılır. "ATT&CK" kısaltması "Adversarial Tactics, Techniques, and Common Knowledge" (Düşman Taktikleri, Teknikleri ve Ortak Bilgiler) ifadesini temsil eder.

Bu matris, tehdit aktörlerinin saldırıları sırasında kullandıkları taktikleri (Tactics) ve bu taktikleri gerçekleştirmek için kullandıkları teknikleri (Techniques) ayrıntılı bir şekilde gösterir. Aynı zamanda, bu taktik ve tekniklere karşı alınabilecek savunma önlemlerini de içerir.

ATT&CK Matrix, siber güvenlik uzmanlarına, güvenlik olayları ve tehdit analizleri sırasında kullanılabilecek bir çerçeve sunar. Saldırganların kullandığı yöntemleri anlamak, savunma stratejilerini geliştirmek ve güvenlik önlemlerini iyileştirmek için bir rehber olarak kullanılabilir. (ChatGPT Tarafından oluşturuldu. Daha iyi açıklayacak birisi var ise değiştirmekten memnuniyet duyarım.)

Eki Görüntüle 2123619

"Replay Monitor" ekranı tekrar oynatır.

Eki Görüntüle 2123620
"Downloads" kısmında ise indirilen dosyalar gözükür.

Umarım site işinize yarar. Yanlış bir bilgi verdiysem bildirmeyi unutmayın. İyi sosyaller dilerim.
Güzelmiş elinize sağlık.
 

Geri
Yukarı