Tag Archives: blue team

🖥️ NetAlertX Nedir?

Ağ, Varlık Tarayıcı ve Uyarı Framework’ü Ev, ofis veya küçük işletme ağlarında en temel güvenlik sorularından biri şudur: Ağıma hangi cihazlar bağlı? Ama bu sorunun devamı daha önemlidir: Yeni bir cihaz bağlandı mı? Bilinmeyen bir MAC adresi görüldü mü? Kritik cihaz offline oldu mu? Bir cihazın IP adresi değişti mi? …

Read More »

⭕ Wazuh SIEM ile Uygulamalı Deneyim

Blue Team, Log Analizi, Olay Müdahalesi ve Tehdit Avcılığı İçin Yol Haritası Siber güvenlikte teorik bilgi önemlidir. Ancak gerçek gelişim, logları okuyarak, alarmı analiz ederek, false-positive ayıklayarak ve saldırı davranışını savunma tarafında gözlemleyerek olur. Bu noktada açık kaynak dünyasında öne çıkan en güçlü platformlardan biri: Wazuh Wazuh; güvenlik izleme, log …

Read More »

🚨 Blue Team SIEM Lab Nedir?

Wazuh ile Uygulamalı SOC ve Purple Team Eğitim Laboratuvarı Siber güvenlik öğrenmek isteyenler için yalnızca teorik bilgi yeterli değildir. Gerçek gelişim şu üç şeyi birlikte yapınca olur: Saldırıyı anlamak Logları okumak Alarmın neden oluştuğunu analiz etmek Bu yüzden Blue Team, SOC ve Purple Team öğrenmek isteyenler için lab ortamları çok …

Read More »

🚨 Snorby ile IDS Uyarılarını Daha Anlaşılır Hale Getirmek

Snort, Suricata ve Sagan İçin Açık Kaynak Network Security Monitoring Arayüzü Siber güvenlik operasyonlarında tehditleri yalnızca tespit etmek yeterli değildir. Asıl değer, üretilen uyarıları doğru okumak, önceliklendirmek, ilişkilendirmek ve aksiyona dönüştürmektir. Bir IDS sensörü yüzlerce hatta binlerce alarm üretebilir. Bu noktada şu sorular önem kazanır: Hangi alarm gerçekten kritik? Hangi …

Read More »

⚠️ Sniffnet Nedir?

Açık Kaynak Ağ Trafiği İzleme ve Paket Analizi Aracı Ağ trafiğini anlamak, hem sistem yöneticileri hem geliştiriciler hem de siber güvenlik uzmanları için kritik bir ihtiyaçtır. Çünkü ağ üzerinde neler olduğunu bilmeden şu sorulara doğru cevap vermek zordur: Hangi uygulama internete çıkıyor? Hangi hedef IP’lerle iletişim kuruluyor? Hangi servisler yoğun …

Read More »

🚨 DFIR İçin Açık Kaynak Bellek Analizi Platformu

VolWeb — Merkezi ve Geliştirilmiş Volatility 3 Web Arayüzü Olay müdahalesi ve dijital adli analiz süreçlerinde bellek analizi kritik bir rol oynar. Çünkü RAM üzerinde saldırganın bıraktığı birçok iz bulunabilir: Çalışan process’ler Ağ bağlantıları DLL ve modüller Komut geçmişleri Credential artefact’leri Malware izleri Injected code belirtileri Suspicious handles Registry artefact’leri …

Read More »

🔍 Nmap ve Grafana ile Ağ Taramalarını Görselleştirin

Ağ güvenliğini yönetirken yalnızca tarama yapmak yeterli değildir. Asıl değer, tarama sonucunu okunabilir, karşılaştırılabilir ve raporlanabilir hale getirmektir. Özellikle çok sayıda IP, port ve servis içeren ortamlarda Nmap çıktıları ham haliyle zor okunabilir. Bu noktada açık kaynaklı küçük ama faydalı bir proje öne çıkar: Nmap-Did-What — Nmap Dashboard Mini Project …

Read More »

🧅 Security Onion: Açık Kaynakla Derin Güvenlik Görünürlüğü 🔍🔐

Kurumsal tehditlere karşı etkili savunma kurmak yalnızca firewall, antivirüs veya EDR kullanmaktan ibaret değildir. Gerçek güvenlik görünürlüğü için şu sorulara cevap verebilmek gerekir: Ağda ne oldu? Hangi sistem kiminle konuştu? Hangi alarm üretildi? Hangi dosya taşındı? Hangi endpoint olaya dahil? Geçmiş trafik incelenebilir mi? Alarmdan PCAP’e gidilebilir mi? Bu ihtiyaçlara …

Read More »

Maltrail Nedir? Ağda Şüpheli Trafik Tespiti

Firewall, IDS veya EDR kullanıyor olmanız ağınızdaki tüm tehditleri eksiksiz gördüğünüz anlamına gelmez. Bazı tehditler çok sessiz ilerler: Garip DNS sorguları Bilinmeyen IP adreslerine kısa süreli bağlantılar C2 benzeri outbound trafik Tor exit node erişimleri Malware host bağlantı denemeleri Port scan ve anomali sinyalleri Reserved/bogon IP erişimleri Şüpheli User-Agent veya …

Read More »

🔦 RITA: Ağınızdaki “Sessiz” Saldırıları (C2 Beaconing) Ortaya Çıkarın

APT grupları, siber suçlular ya da iç tehditler… Hepsinin ortak özelliği şu: hemen patlamazlar; yavaş ve düzenli haberleşirler. Bu düşük frekanslı ama ritmik trafik (C2 beaconing), klasik IDS/IPS imzalarına yakalanmadan uzun süre kalabilir. RITA (Real Intelligence Threat Analytics) tam da bu boşluğu hedefler: Zeek loglarından beslenir, “az ama düzenli” giden …

Read More »