Saldırganların en büyük avantajı artık “tek bir exploit” değil; imzayı atlatma. Makroyu saklar, payload’ı şifreler, ZIP/ISO içine gömer, ilk aşamada “temiz” görünen bir dosyayı içeri sokar. Geleneksel AV çoğu zaman ilk dalgada kaçırır; çünkü ortada henüz imza yoktur. Bu noktada doğru yaklaşım: gateway üzerinde şüpheli dosyayı otomatik sandbox’a gönder, davranışa …
Read More »Tag Archives: dynamic address group
DNS Güvenliği: DGA, DNS Tunneling ve NRD Tehditleri
Problem: Trafiğin büyük kısmı şifreli. Sadece URL kategorisi/metadata ile ilerlemek; DoH/DoT, QUIC/HTTP3 ve NRD gibi alanlarda kör noktalar bırakabiliyor. Üstelik kötü amaçlı alan adları kısa ömürlü; IOC’ler hızla değişiyor. Gerçek çözüm: Advanced URL Filtering + DNS Security birlikte çalıştığında, web erişimini URL kategorileri/risk ile kontrol ederken, DNS katmanında DGA, DNS …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler