VirusTotal Graph taramaları görselleştirir ve IP bağlantılarını gösterir
- Kategori: Güvenlik
VirusTotal Graph, analiz edilen veri kümelerinin dosyaları, URL'leri, etki alanları ve IP adresleri arasındaki ilişkiyi görselleştiren popüler virüs tarama hizmetinin yeni bir özelliğidir.
Virustotal, herkesin 60'tan fazla farklı antivirüs motoru kullanarak taraması için dosya yüklemesine izin verdiği için kullanışlı bir hizmettir. Hizmet yine de eleştirisiz değil; Yazılım geliştiricileri, geçmişte yanlış pozitiflere eğilimli motorları dahil ettiği için onu eleştirdiler.
VirusTotal Grafiği
VirusTotal Graph, tüm VirusTotal topluluğu üyeleri tarafından kullanılabilir. Graph'e erişmek için bir hesapla oturum açmanız gerekir, ancak bu tek gerekliliktir.
VirusTotal Graph'ı herhangi bir tarama sonuçları sayfasından menü simgesine tıklayarak ve 'VirusTotal Graph'ta Aç' düğmesini seçerek açabilirsiniz.
Açılan arayüz iki ana bölmeye ayrılmıştır. Ana bölme, grafiği ve seçili düğümle ilgili kenar çubuğu bilgilerini görüntüler.
Yukarıdaki ekran görüntüsü, daha önce burada sitede incelediğim NoBot programının basit bir grafiğini görselleştiriyor.
Sürgün dosyasını kök not olarak ve tarama sırasında bulunan bir ağ konumunu gösterir. Dosyanın kendisi herhangi bir virüsten koruma motoru tarafından işaretlenmemiş, ancak söz konusu URL. Virustotal, dosyayı taradığınızda ana web sitesinde gerçeği ortaya çıkarmaz, ancak bunu Graph'ta ortaya koyar.
Yüklediğiniz dosyaya bağlı olarak grafikler karmaşık olabilir. VirusTotal yayınlanan resmi blogda yüzden fazla düğümü olan bir grafiğin ekran görüntüsü.
Grafik, VirusTotal'daki analiz sürecini görselleştirir. Size ana tarama sonuçlarının ortaya çıkmayacağı bilgileri sağlar. Bu, diğer şeylerin yanı sıra, tarama sırasında dosyalarda bulunan IP adreslerini veya URL'leri içerir.
Bağlantıları vurgulamak ve tıkladığınız her düğüm hakkında hemen bilgi almak için düğümleri takip edebilirsiniz.
Dosya düğümleri, örneğin türü, boyutunu ve örneğin ilk kez gönderildiği tarihi gösterir. Grafik, algılama bilgilerini görüntüler ve grafiği düzenlemek mümkündür. Grafiğe yeni düğümler (dosya, URL, etki alanı veya IP adresleri) ekleyebilirsiniz. Bir dosya arşivi, tek tek taramak istediğiniz birden çok dosya içeriyorsa, bu yararlı olabilir.
Kaydedilmiş bir grafiğe daha sonra geri dönebilmeniz için grafikler kaydedilebilir. Kaydetme, VirusTotal sunucularında çevrimiçi olarak gerçekleşir ve çevrimdışı değildir. Size sağlanan bir bağlantı aracılığıyla erişmeniz gereken bir grafiği kaydettiğinizde bir grafik kimliği alırsınız.
Kapanış Sözleri
VirusTotal Graph, analizi görselleştiren kullanışlı bir araçtır ve böyle yaparak bir dosya hakkında ek bilgiler ortaya çıkarabilir. Aracın bağlantı kurulan IP adreslerini ve tek başına bulunan URL'leri ortaya çıkarması, bence sitede bir hesap oluşturma zahmetine değer. (üzerinden Bleeping Bilgisayar )