M1049Antivirus / Antimalware
Imza + sezgisel + bulut tabanlı zarlı tespiti; modern NGAV/EDR ile birlikte temel koruma katmanı.
Yükleniyor…
Zararlı kod çalıştırma
Bu taktikteki teknikler (1)
Imza + sezgisel + bulut tabanlı zarlı tespiti; modern NGAV/EDR ile birlikte temel koruma katmanı.
Gelismis denetim politikasi + komut satiri + Sysmon + dizin erisim denetimi: tespitin gerektirdigi telemetri.
Defender ASR kurallari ve Office makro kisitlari ile yaygin saldiri davranislarini engelle.
Yalnızca onaylı uygulama/script'lerin çalışmasına izin veren allowlisting; bilinmeyen kod yürütmeyi varsayılan olarak engeller.
Bellek bozulması ve sömürü tekniklerini engelleyen platform korumaları (DEP, ASLR, CFG, CET).
Ayricalikli hesap sayisini ve kullanimini minimumda tut: Domain Admins hijyeni, LAPS, JIT/PIM.
DNS sertlestirme (protective DNS/RPZ + sinkhole) ve web proxy/filtreleme ile cikis kanallarini daraltir.
Yalnizca onaylanmis kod, kutuphane ve betigin calismasina izin vererek LOLBin/malware saldirilarini kirar.