Hoşgeldin Misafir

Digital Forensics & Malware Analysis – Bölüm Kuralları

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

QARAKURT

QARAKURT

inna lillahi ve inna ileyhi raciun
Üye Yöneticisi
dağlar
9 Mar 2024
554 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
6p72yu6.png

Bu bölüm; siber olayların kök nedenlerinin (root cause) araştırıldığı, dijital delillerin adli bilişim standartlarına göre incelendiği ve zararlı yazılımların (Malware) kod düzeyinde analiz edilerek etkisiz hale getirildiği ileri teknik laboratuvardır.

Bölümün akademik bütünlüğünü ve güvenliğini sağlamak amacıyla aşağıdaki kurallar esas alınacaktır:

1. Yetkilendirme ve İçerik Üretimi : Bu alanda teknik rapor, analiz ve makale yayınlama yetkisi yalnızca Bug Research Tim üyelerine ve Yönetim kadrosuna aittir.

  • Adli bilişim ve malware analizi uzmanlık gerektirir. Yanlış yönlendirmeler, delil karartmaya veya sistemlerin daha fazla zarar görmesine neden olabilir; bu sebeple yetkisiz paylaşıma kapalıdır.
2. Zararlı Yazılım (Malware) Paylaşım Güvenliği : Burası analiz raporlarının paylaşıldığı yerdir, virüs dağıtım noktası değildir.
  • Canlı Zararlı Yasağı: .exe, .vbs, .docm gibi zararlı kod içeren dosyaların doğrudan foruma yüklenmesi kesinlikle yasaktır.
  • Paylaşım Formatı: Zararlılar incelenirken kaynak kod blokları, Assembly dökümleri, davranış analizleri (Behavioral Analysis) ve IoC (Indicator of Compromise) verileri paylaşılmalıdır.
  • Eğer eğitim amaçlı bir numune (sample) referans gösterilecekse, "TheZoo" veya "MalwareBazaar" gibi güvenli repoların linkleri verilmelidir.
3. Adli Bilişim (Forensics) Standartları : Paylaşılan "Olay Yeri İnceleme" makaleleri, sadece araç kullanımını değil, metodolojiyi kapsamalıdır.
  • Disk imajı alma, Bellek (RAM) analizi, Network PCAP incelemesi ve Log analizi konuları işlenirken "Delil Bütünlüğü" (Chain of Custody) kavramına sadık kalınmalıdır.
  • "Silinen fotoğrafı geri getirme" gibi son kullanıcıya hitap eden basit veri kurtarma konuları bu bölümün kapsamı dışındadır.
4. Statik ve Dinamik Analiz Derinliği : Malware analiz konuları iki ana eksende detaylandırılmalıdır:
  • Statik Analiz: Zararlıyı çalıştırmadan yapılan kod incelemeleri (Strings, PE Header analizi, Deobfuscation).
    Dinamik Analiz: Zararlının izole ortamda (Sandbox) çalıştırılarak ağ bağlantılarının, kayıt defteri değişikliklerinin ve dosya aktivitelerinin izlenmesi.Her iki yöntem de ekran görüntüleri ve hata ayıklayıcı (Debugger) çıktıları ile desteklenmelidir.

5. Laboratuvar Çözümleri (Blue Team Labs) : CyberDefenders, Blue Team Labs Online (BTLO) veya LetsDefend gibi platformların çözüm rehberleri (Write-ups); sadece cevap anahtarı olarak değil, saldırının tespit edilme süreci adım adım anlatılarak paylaşılmalıdır.


TurkHacks Yönetimi & Bug Research Tim
Kurallar, siber güvenlik dünyasının dinamiklerine göre yönetim tarafından güncellenebilir.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...