Перейти к основному содержимому
Версия: Текущая

Определения угроз и уровни обнаружения

AMWScan поставляется со встроенными базами обнаружения через API Signatures, не требуя внешних запросов при сканировании.

Интеграции приложений должны использовать документированные методы только для чтения в Поиске сигнатур, а не изменяемые массивы определений.

Встроенные определения включают:

  • Фрагменты открытого текста и оптимизированные регулярные выражения.
  • Точные хэши SHA-256 известных вредоносных программ.
  • Кандидаты префиксов MD5 фиксированной длины.
  • Нормализованные сигнатуры ядра WordPress.
  • 54 проверенных подозрительных домена.

База определений AMWDB

Редактируемые официальные определения находятся в definitions/src/. Каждый выпуск включает резервную копию resources/definitions/definitions.amwdb — проверенный архив AMWDB с манифестом, сигнатурами, правилами эксплуатации и хэшами. Сканер сначала использует действительный кэш и обновляется из выпусков GitHub с префиксом definitions-v*; неполная или недействительная загрузка сохраняет предыдущую базу данных.

Локальные правила администратора отделены от официального архива и никогда не перезаписываются обновлениями.