YARA
Dosya veya bellek içeriğini string, byte pattern ve boolean koşullarla sınıflandırmak için kullanılan kural tabanlı eşleştirme yaklaşımı ve araç ekosistemi.
Siber Güvenlik Bağlamı
Malware family, packer veya artefakt tespiti için text/hex pattern, offset ve module koşulları birleştirilebilir. Kural performansı ve false positive gerçek corpus üzerinde test edilmelidir.
Tehdit Modeli Sınırı
YARA imzası tek başına malware analizi değildir; obfuscation, polymorphism ve ortak library kodu yanlış eşleşme üretebilir.
İlişkili Güvenlik Kavramları
- Malware Analysis
- Indicator of Compromise
- File Carving
- Static Analysis