Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
| racfor_wiki:seminari2024:pisanje_yara_pravila [2025/01/26 14:45] Mikulić Katarina [Automatizacija uz Python] | racfor_wiki:seminari2024:pisanje_yara_pravila [2025/01/26 21:50] (trenutno) Mikulić Katarina [Pisanje YARA pravila] | ||
|---|---|---|---|
| Redak 1: | Redak 1: | ||
| ===== Pisanje YARA pravila ===== | ===== Pisanje YARA pravila ===== | ||
| + | Video [[https:// | ||
| ===== Sažetak ===== | ===== Sažetak ===== | ||
| Redak 15: | Redak 16: | ||
| YARA pravila predstavljaju snažan alat za prepoznavanje i klasifikaciju prijetnji u kibernetičkoj sigurnosti. Dizajnirana su kako bi pomogla stručnjacima u analizi i detekciji zlonamjernog softvera temeljenog na prepoznatljivim obrascima i ponašanju. | YARA pravila predstavljaju snažan alat za prepoznavanje i klasifikaciju prijetnji u kibernetičkoj sigurnosti. Dizajnirana su kako bi pomogla stručnjacima u analizi i detekciji zlonamjernog softvera temeljenog na prepoznatljivim obrascima i ponašanju. | ||
| - | Osnovna ideja YARA pravila je njihova jednostavna i intuitivna sintaksa koja omogućuje korisnicima definiranje uzoraka na temelju tekstualnih stringova, heksadecimalnih nizova i regularnih izraza. Ova fleksibilnost omogućuje njihovu primjenu u širokom spektru scenarija, uključujući: | + | Osnovna ideja YARA pravila je njihova jednostavna i intuitivna sintaksa koja omogućuje korisnicima definiranje uzoraka na temelju tekstualnih stringova, heksadecimalnih nizova i regularnih izraza | 
| * Detekciju zlonamjernog softvera u datotekama, procesima i memoriji. | * Detekciju zlonamjernog softvera u datotekama, procesima i memoriji. | ||
| Redak 56: | Redak 57: | ||
| - | Uvjeti (condition) - definiraju logiku koja odreduje | + | Uvjeti (condition) - definiraju logiku koja određuje | 
| Primjeri uvjeta: | Primjeri uvjeta: | ||
| Redak 122: | Redak 123: | ||
| ---- | ---- | ||
| - | * Element obične listePravilo | + | * Pravilo | 
| Pravilo za prepoznavanje e-mail adresa i URL-ova: | Pravilo za prepoznavanje e-mail adresa i URL-ova: | ||
| Redak 155: | Redak 156: | ||
| - | yarac: Alat za kompajliranje | + | yarac: Alat za prevođenje | 
| - | yarac pravilo.yar | + | yarac pravilo.yar | 
| Redak 197: | Redak 198: | ||
| + | |||
| + | |||
| + | |||
| + | ===== Ograničenja YARA pravila ===== | ||
| + | Unatoč svojoj korisnosti, YARA pravila imaju ograničenja: | ||
| + | |||
| + | * Redovito ažuriranje: | ||
| + | * Performanse: | ||
| + | * Lažni pozitivni rezultati: Neadekvatno definirana pravila mogu povećati broj lažnih alarma. | ||
| Redak 204: | Redak 214: | ||
| ===== Literatura ===== | ===== Literatura ===== | ||
| - | [1] [[https://hr.wikipedia.org/wiki/]] | + | [1] Službena dokumentacija YARA alata: [[https:// | 
| + | |||
| + | [2] VirusTotal i YARA pravila: | ||
| + | [3] Sikorski, M., Honig, A. Practical Malware Analysis: The Hands-On Guide to Dissecting Malicious Software. No Starch Press, 2012. | ||
| + | [4]GitHub YARA pravila: [[https:// | ||