Modern SOC ekipleri için olay yönetimi yalnızca log toplamak veya alarm görüntülemekten ibaret değildir. Gerçek bir güvenlik operasyonunda ihtiyaç şudur: Alarmı al. Olayı vaka haline getir. Analiste ata. IOC’leri zenginleştir. Kanıtları topla. Playbook’a göre ilerle. SLA’yı takip et. Sonucu raporla. Bu zincirin merkezinde güçlü bir case management ve observable analysis …
Read More »Tag Archives: cert
🧠 MISP: Açık Kaynak Tehdit İstihbaratı ile Savunmanızı Güçlendirin
Günümüzde etkili siber savunmanın en kritik parçalarından biri paylaşılabilir, yapılandırılmış ve eyleme dönüştürülebilir threat intelligence verisidir. Bir kurum için yalnızca IOC toplamak yeterli değildir. Asıl değer şuradadır: Veriyi topla. Yapılandır. Zenginleştir. Korelasyon kur. Paylaş. Operasyonel aksiyona dönüştür. Bu noktada en güçlü açık kaynak platformlardan biri öne çıkar: MISP — Malware …
Read More »⚡ Velociraptor: Gerçek Zamanlı Threat Hunting ve DFIR için Açık Kaynak Güç
Tehditler yalnızca ağ üzerinde başlamaz. Çoğu zaman saldırının gerçek izi uç noktalarda saklıdır: Process çalışmaları Dosya sistemi değişiklikleri Registry kayıtları Kullanıcı aktiviteleri Network bağlantıları Persistence izleri Komut geçmişi Zaman çizelgesi Bu yüzden etkili bir DFIR — Digital Forensics and Incident Response sürecinde uç nokta görünürlüğü kritik öneme sahiptir. İşte bu …
Read More »🌐 Snort: Ağ Trafiğinizin Güvenlik Gözü
Ağınızdan geçen trafiği göremezseniz, sizi hedef alan tehditleri de zamanında yakalayamazsınız. Modern ağlarda saldırılar çoğu zaman tek bir noktadan gelmez. Port tarama, exploit denemesi, brute-force, malware callback, command injection veya şüpheli payload gibi birçok aktivite ağ trafiği üzerinde iz bırakır. Bu izleri yakalamak için ağ tabanlı saldırı tespit ve önleme …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler