Zararlı Yazılım Barındıran / Yayan IP Tehditleri
Bu gösterge "Zararlı Yazılım Barındıran / Yayan IP" kategorisinde raporlanmıştır. Kategori, T.C. Siber Güvenlik Başkanlığı tarafından tanımlanmış tehdit sınıflandırma şemasında yer almakta olup belirli bir saldırı motifine veya saldırgan taktiğine işaret eder. Kurum politikanız, false positive kontrolünüz ve log korelasyonunuza göre bu kategoriye ait IoC kayıtlarının engelleme politikasına dahil edilmesi değerlendirilebilir; otomatik engelleme kararı her ortamda doğru olmayabilir, doğrulama akışından geçirilmesi önerilir.
- Toplam kayıt
- 3.799
- Kritik (1–3)
- 535
- Yüksek (4–5)
- 49
- Filtre sonucu
- 3.799
Zararlı Yazılım Barındıran / Yayan IP nedir, nasıl tespit edilir?
Bu kategori, T.C. Siber Güvenlik Başkanlığı tarafından tanımlanmış tehdit sınıflandırma şemasında yer alan bir koddur ve belirli bir saldırı motifine veya saldırgan taktiğine işaret eder. Kurumsal kontrol noktalarında bu kategoriye ait IoC kayıtlarının toplu olarak engelleme politikasına dahil edilmesi tavsiye edilir.
Tespit yaklaşımı; SIEM/EDR platformlarında bu kategoriye ait göstergeler için eşleştirme kuralları tanımlanması, ilgili log kaynakları (firewall, proxy, DNS, e-posta gateway) üzerinde geriye dönük korelasyon ve threat intel platformunda kampanya bağlantılarının izlenmesi şeklinde yapılandırılmalıdır.
Savunma katmanlı yaklaşım gerektirir: ağ kenarında engelleme, uç noktada davranışsal kurallar, kimlik katmanında risk-bazlı oturum kontrolü ve son kullanıcı farkındalık eğitimi birlikte uygulanmalıdır.
Tip dağılımı
Bu kategorideki IoC kayıtlarının gösterge tipine göre dağılımı — tıklayarak filtreleyin.
Kritiklik dağılımı
Toplam 3.799 Zararlı Yazılım Barındıran / Yayan IP göstergesinin operasyonel risk bandlarına dağılımı.
Önerilen Aksiyonlar
Zararlı Yazılım Barındıran / Yayan IP kategorisinde bir tehdit göstergesi tespit edildiğinde, aşağıdaki kurumsal müdahale adımları takip edilmelidir.
- 1 Bu göstergeyi mevcut güvenlik duvarı ve web proxy engelleme listelerine günlük senkronizasyonla ekleyin.
- 2 SIEM platformunda eşleştirme kuralı oluşturun; son 30 günlük log verisinde geriye dönük arama yapın.
- 3 Sınır yönlendiricilerinde bu IP/aralık için inbound ve outbound ACL kuralı tanımlayın; NetFlow telemetrisini etkinleştirin.
- 4 NDR/NTA çözümünüzde bu IP'ye yönelik bağlantı denemelerini yüksek-öncelikli alarm olarak işaretleyin.
- 5 Bu göstergeyi kurumsal tehdit istihbarat platformuna (TIP) kaynak atfı ile birlikte kaydedin; resmi kaynak: siberguvenlik.gov.tr · USOM. Orijinal kayıt: —
Filtre Matrisi
-
8 Düşük
87e0b6c636999b.lhr.life -
8 Düşük
80.200.28.28 -
8 Düşük
edcf8b03c84634.lhr.life -
6 Orta
185.241.208.243 -
8 Düşük
203.161.56.226 -
8 Düşük
104.194.158.63 -
8 Düşük
45.138.74.238 -
8 Düşük
14.46.136.77 -
8 Düşük
130.12.180.233 -
8 Düşük
31.56.209.85 -
8 Düşük
38.79.154.87 -
8 Düşük
176.65.149.168 -
8 Düşük
176.65.139.126 -
8 Düşük
209.141.41.175 -
1 Kritik
78.110.66.82 -
1 Kritik
149.3.170.57 -
1 Kritik
177.44.215.171 -
1 Kritik
37.46.150.225 -
1 Kritik
98.159.111.131 -
1 Kritik
98.159.105.55 -
1 Kritik
172.245.184.164 -
1 Kritik
104.168.52.16 -
8 Düşük
142.248.80.144 -
8 Düşük
205.185.122.240 -
8 Düşük
5.10.249.153