Tag Archives: detection engineering

⭕ Wazuh SIEM ile Uygulamalı Deneyim

Blue Team, Log Analizi, Olay Müdahalesi ve Tehdit Avcılığı İçin Yol Haritası Siber güvenlikte teorik bilgi önemlidir. Ancak gerçek gelişim, logları okuyarak, alarmı analiz ederek, false-positive ayıklayarak ve saldırı davranışını savunma tarafında gözlemleyerek olur. Bu noktada açık kaynak dünyasında öne çıkan en güçlü platformlardan biri: Wazuh Wazuh; güvenlik izleme, log …

Read More »

🚨 CTI ve Purple Team İçin İki Güçlü Açık Kaynak Platform

OpenCTI ve OpenBAS / OpenAEV Siber güvenlikte yalnızca tehditleri bilmek yeterli değildir. Asıl değer, tehdit bilgisini operasyonel savunmaya dönüştürebilmektir. Bu noktada iki açık kaynak platform öne çıkar: OpenCTI → Siber Tehdit İstihbaratı Yönetimi OpenAEV → Saldırgan Maruziyeti Doğrulama / Breach & Attack Simulation Not: OpenBAS, güncel isimlendirmede OpenAEV — Adversarial …

Read More »

🌐 OpenCTI: Threat Intelligence’ı Sadece Toplama, Yönet ve Zenginleştir

IOC’leri .txt dosyasında saklamak, Excel ile paylaşmak veya dağınık feed listeleriyle çalışmak artık modern tehdit istihbaratı için yeterli değil. Çünkü gerçek Cyber Threat Intelligence (CTI) yalnızca IP, domain, hash veya URL listesinden ibaret değildir. Modern tehdit istihbaratı şunları da kapsamalıdır: Tehdit aktörü Kampanya Malware ailesi Taktik, teknik ve prosedürler Hedef …

Read More »

🚀 GenAI ile Nuclei Template Üretimi: Güvenlik Testlerini Prompt ile Hızlandırın

GenAI ile “oynamayı” seven güvenlik profesyonelleri için en verimli kullanım alanlarından biri artık çok net: Zafiyet tespit mantığını doğal dille tarif edip, Nuclei template üretimini hızlandırmak. Manuel YAML template yazmak hâlâ kritik bir beceri. Ancak doğru prompt yaklaşımıyla; test fikrini yapılandırmak, zafiyet kategorilerini gezmek, PoC mantığını standardize etmek ve template …

Read More »

🚨 HomeLab ve CyberRange Ortamları için Özelleştirilebilir Altyapı: Ludus

HomeLab, Purple Team lab, Red Team test ortamı, detection engineering senaryosu veya CyberRange kurmak istiyorsanız en büyük problem genelde aynıdır: Altyapıyı hazırlamak çok zaman alır. VM oluştur, VLAN tanımla, firewall kuralı yaz, domain kur, DNS ayarla, roller yükle, erişimleri aç, snapshot al… Daha teste başlamadan saatler hatta günler kaybolur. Ludus, …

Read More »

🧠 SOC (Security Operations Center) Evolution Pyramid

Modern SOC = Veri odaklı + AI destekli + ROI ölçümlü + yetenek bazlı yapı Tehdit ortamı hızlandıkça SOC’ların “sadece alarm kapatan” ekipler olmaktan çıkıp veri, mühendislik ve iş değeri üreten yapılara evrilmesi kaçınılmaz. Peki sağlam bir SOC, temelden zirveye nasıl inşa edilir? Aşağıdaki piramit, SOC olgunluğunu katman katman kurmak …

Read More »