M1038Execution Prevention
Uygulama kontrolü/allowlisting ve script engellemeyle yalnız güvenilir ve onaylı kodun çalışmasına izin verir; bilinmeyen kod yürütmeyi varsayılan olarak reddeder.
M1040Behavior Prevention on Endpoint
Süreç, dosya ve API davranışlarını gerçek zamanlı analiz ederek (EDR, ASR kuralları, Controlled Folder Access) imzası bilinmeyen ve dosyasız saldırıları çalışma anında engeller.
M1049Antivirus/Antimalware
İmza, sezgisel ve davranışsal analizle zararlı yazılımı tespit edip engeller ve temizler; tüm uç noktalarda merkezî yönetim, otomatik güncelleme ve tamper protection ile çalışmalıdır.
M1048Application Isolation and Sandboxing
Kod yürütmeyi izole bir ortama (sandbox, konteyner, sanal makine) kısıtlayarak potansiyel zararlı kodun sisteme veya ağa yayılmasını sınırlar.
M1050Exploit Protection
Yazılım sömürüsüne işaret eden koşulları tespit edip engelleyen yetenekler (DEP, ASLR, CFG, exploit-mitigation) devreye alır.
M1045Code Signing
Yürütülebilir dosya ve script'lerin dijital imzasını güvenilir kaynaklara karşı doğrulayarak kurcalanmış veya güvenilmeyen kodun çalışmasını engeller.
M1044Restrict Library Loading
Yalnız güvenilir ve doğrulanmış kütüphanelerin (DLL, paylaşılan nesne) yüklenmesini sağlar; DLL injection, arama sırası ele geçirme ve LD_PRELOAD kötüye kullanımını önler.
M1042Disable or Remove Feature or Program
Gereksiz ve potansiyel zafiyetli yazılım, özellik veya servisleri (SMBv1, LLMNR, eski PowerShell, makrolar) kaldırarak saldırı yüzeyini daraltır.
M1033Limit Software Installation
Kullanıcıların yetkisiz/onaysız yazılım kurmasını allowlist, yazılım kısıtlama politikaları ve en az ayrıcalıkla engeller.
M1034Limit Hardware Installation
Yetkisiz donanım (harici disk, USB, çevre birimi) kullanımını politika ve teknik kontrollerle (port kapatma, sürücü kısıtı) engeller.
M1025Privileged Process Integrity
Yüksek ayrıcalıklı süreçleri (kimlik doğrulama, güvenlik servisleri) enjeksiyon ve kurcalamaya karşı korur (ör. Protected Process Light).
M1028Operating System Configuration
İşletim sistemi ayarlarını ve varsayılan yapılandırmaları sıkılaştırarak sömürü ve sistem işlevlerinin kötüye kullanımını azaltır.
M1054Software Configuration
Uygulama, middleware ve veritabanı ayarlarını güvenlik odaklı yapılandırarak saldırı yüzeyini azaltır ve en iyi uygulamaları zorlar.
M1021Restrict Web-Based Content
URL filtreleme, indirme/eklenti kısıtı ve script engellemeyle zararlı site, phishing ve malware dağıtımına karşı korur.
M1024Restrict Registry Permissions
Hassas registry anahtar/hive'larına erişimi kısıtlayarak kalıcılık, ayrıcalık yükseltme ve savunma atlatma amaçlı yetkisiz değişiklikleri önler.
M1022Restrict File and Directory Permissions
Dosya sistemi düzeyinde erişim denetimleriyle hassas veri, sistem dosyaları ve dizinlere okuma/yazma/çalıştırma yetkisini sınırlar.
M1039Environment Variable Permissions
Ortam değişkenlerinin değiştirilmesini yalnız yetkili kullanıcı ve süreçlere kısıtlar; değişkenlerin bütünlüğünü koruyarak kötüye kullanımı önler.
M1046Boot Integrity
Güvenli önyükleme ve donanım köklü güvenle (Secure Boot, TPM) önyükleme zinciri ve OS bileşenlerinin bütünlüğünü doğrular; firmware/bootloader kurcalamasını engeller.