# Čo je heuristická analýza?

> Heuristická analýza (heuristic analysis) hodnotí pravidlá, znaky, štrukturálne stopy alebo vzory správania na označenie aktivity alebo obsahu, ktorý pôsobí podozrivo, aj keď presne nezodpovedá známej signatúre.

- Kanonická URL: https://yellowcube.eu/sk/glossary/heuristic-analysis/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Heuristika môže skúmať štruktúru súboru, makrá, kódovaný alebo šifrovaný obsah, vzťahy procesov, použitie protokolov alebo odchýlku od očakávaného správania.

Pojem opisuje prístup, nie jeden štandardný algoritmus. Heuristiky môžu byť ručne písané, štatisticky odvodené alebo kombinované s inými metódami; samy osebe neimplikujú umelú inteligenciu ani strojové učenie. Efektívne nasadenie definuje dôkazy, prah, zamýšľanú populáciu a reakciu priradenú k zhode.

### Kľúčové body

- **Účel:** Zovšeobecniť z podozrivých charakteristík tak, aby detekcia rozpoznala varianty alebo kombinácie, ktoré presné indikátory môžu minúť.
- **Ladenie:** Hodnotiť benígne a škodlivé prípady, dokumentovať, prečo znaky sú dôležité, kalibrovať prahy a kontrolovať vylúčenia, zmeny prostredia a výsledky analytikov.
- **Operačné použitie:** Kombinovať heuristické výsledky so signatúrami, reputáciou, behaviorálnymi dôkazmi, kontextom a ľudským preskúmaním pred blokovaním, karanténou alebo eskaláciou.
- **Dôležité obmedzenie:** Heuristický výsledok nie je dôkazom malware ani škodlivého zámeru. Široké pravidlá môžu vytvárať falošné poplachy, úzke môžu míňať vyhýbavé varianty a útočníci môžu manipulovať pozorovateľné znaky; limity nástrojov môžu tiež spôsobiť neúplnú analýzu.

### Súvisiace pojmy

[Analýza malware](<https://yellowcube.eu/sk/glossary/malware-analysis/>) · [Antivírus](<https://yellowcube.eu/sk/glossary/antivirus/>) · [Detekčné inžinierstvo](<https://yellowcube.eu/sk/glossary/detection-engineering/>) · [Systém detekcie prienikov (intrusion detection system, IDS)](<https://yellowcube.eu/sk/glossary/intrusion-detection-system/>) · [Sandboxing](<https://yellowcube.eu/sk/glossary/sandboxing/>)

### Zdroje

[NIST IR 8428: Digital Forensics and Incident Response Framework for Operational Technology](https://nvlpubs.nist.gov/nistpubs/ir/2022/NIST.IR.8428.pdf) · [ClamAV Documentation: libclamav Heuristic Options](https://docs.clamav.net/manual/Development/libclamav.html) · [ClamAV FAQ: Interpreting Scan Alerts](https://docs.clamav.net/faq/faq-scan-alerts.html)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

