Cyber Security Academy · Ders

Korumalı Alan Ortamında Dinamik Analiz

Kötü amaçlı yazılımı Any.run veya Cuckoo Sandbox'ta çalıştırın; süreç oluşturmayı, ağ çağrılarını ve dosya yazma işlemlerini gözlemleyin.

2. ders / 413 adım

Korumalı Alan Ortamında Dinamik Analiz, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Dinamik Analiz Nedir?

Dinamik analiz, gerçek davranışını gözlemlemek için kötü amaçlı yazılımı denetimli bir ortamda çalıştırır: oluşturulan dosyalar, değiştirilen kayıt defteri anahtarları, kurulan ağ bağlantıları ve başlatılan süreçler. Statik analizin ortaya çıkaramadıklarını gösterir.

Korumalı Alan Mimarisi

Korumalı alan, sistem çağrılarını yakalayan izleme kancalarıyla OS'yi sarar. Davranış günlükleri her dosya, kayıt defteri, ağ ve süreç olayını kaydeder. Popüler korumalı alanlar: Any.run (etkileşimli), Cuckoo (kendi sunucunuzda barındırılan), Joe Sandbox.

Yalıtılmış Laboratuvar Kurma

VMware veya VirtualBox'ı yalnızca ana bilgisayara yönelik ağ bağlantısıyla ya da özel bir VLAN ile kullanın. Örnekleri çalıştırmadan önce temiz bir anlık görüntü alın. Analiz VM'nizi üretim ağlarına asla bağlamayın — kötü amaçlı yazılım yatay hareket etmeye çalışabilir.

Any.run'da Örnek Çalıştırma

Örneği gönderin, canlı ve etkileşimli bir VM'de gözlemleyin ve tam davranış raporunu indirin. Any.run ağ göstergelerini, süreç ağaçlarını, bırakılan dosyaları ve MITRE ATT&CK teknik etiketlerini otomatik olarak öne çıkarır.

Süreç Ağacı Analizi

Süreç ağacı, üst-alt ilişkilerini gösterir. word.exe'nin powershell.exe'yi, onun da cmd.exe'yi başlattığını görmek, makro tabanlı bir bırakıcıya işaret eder. Beklenmeyen alt süreçler, önemli bir uzlaşma göstergesidir.

Ağ Trafiği Analizi

Korumalı alan ağ yakalamaları DNS sorgularını (C2 alan adı çözümlemesi), HTTP/S işaret trafiğini ve veri sızdırmayı gösterir. Hedef IP'leri, bağlantı noktalarını, kullanıcı aracısı dizelerini ve URI kalıplarını not edin — bunların tümü ağ IOC'lerine dönüşür.

Dosya Sistemi Değişiklikleri

Kötü amaçlı yazılım genellikle yüklerini %TEMP%, %APPDATA% veya sistem dizinlerine bırakır. Meşru ikili dosyaları değiştirebilir (DLL ele geçirme) ya da kalıcılık betikleri ekleyebilir. Oluşturulan, değiştirilen ve silinen dosyaları dikkatle izleyin.

Kayıt Defteri Değişiklikleri

Çalıştır anahtarlarıyla kalıcılık (HKCU\Software\Microsoft\Windows\CurrentVersion\Run), hizmet yükleme (HKLM\SYSTEM\CurrentControlSet\Services) ve COM ele geçirme, korumalı alan günlüklerinde kayıt defteri olayları olarak görünür.

Kendi Sunucunuzda Barındırılan Cuckoo Korumalı Alanı

Cuckoo Linux üzerinde çalışır ve Windows VM'lerini analiz konukları olarak yönetir. REST API örnekleri kabul eder, JSON raporları döndürür ve tehdit istihbaratı platformlarıyla bütünleşir. Özelleştirilebilir modüller bellek dökümlerini ve ağ PCAP'lerini yakalar.

Korumalı Alan Tespitinden Kaçınma

Gelişmiş kötü amaçlı yazılımlar korumalı alan kalıntılarını kontrol eder: az sayıda süreç, fare hareketi olmaması, VM kayıt defteri anahtarları (VMware Tools), belirli kullanıcı adı kalıpları veya kısa çalışma süresi. Kaçınmayı etkisiz kılmak için gerçek donanım ya da uzun süre çalışan korumalı alanlar kullanın.

Statik ve Dinamik Analizi Birleştirme

Dinamik analiz, statik analizin öne sürdüklerini doğrular. Statik analiz şüpheli içe aktarmalar bulduysa dinamik analiz, bunların gerçekten çağrılıp çağrılmadığını ve hangi parametrelerle çağrıldığını gösterir — böylece eksiksiz bir davranış profili oluşturulur.

Bilgi Kontrolü

Korumalı alan, dinamik kötü amaçlı yazılım analizi sırasında öncelikle neyi kaydeder?

Özet

Dinamik analiz, gerçek davranışını yakalamak için kötü amaçlı yazılımı yalıtılmış bir korumalı alanda güvenle çalıştırır. Süreç ağaçları, ağ trafiği, kayıt defteri değişiklikleri ve dosya işlemleri birlikte kötü amaçlı yazılımın işlevselliği ile IOC'lerinin eksiksiz bir görünümünü sunar.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Korumalı Alan Ortamında Dinamik Analiz” dersi ücretsiz mi?

Evet — “Korumalı Alan Ortamında Dinamik Analiz” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Korumalı Alan Ortamında Dinamik Analiz” dersinde ne öğreneceğim?

Kötü amaçlı yazılımı Any.run veya Cuckoo Sandbox'ta çalıştırın; süreç oluşturmayı, ağ çağrılarını ve dosya yazma işlemlerini gözlemleyin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Korumalı Alan Ortamında Dinamik Analiz” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Statik Analiz: Dizeler, Özetler ve PE Başlıkları
  2. Korumalı Alan Ortamında Dinamik Analiz
  3. Davranışsal IOC'ler: Kayıt Defteri, Ağ ve Dosya Kalıntıları
  4. Kötü Amaçlı Yazılım Tespiti için YARA Kuralları
← Cyber Security Academy Sayfasına Dön