Blue Team, Log Analizi, Olay Müdahalesi ve Tehdit Avcılığı İçin Yol Haritası Siber güvenlikte teorik bilgi önemlidir. Ancak gerçek gelişim, logları okuyarak, alarmı analiz ederek, false-positive ayıklayarak ve saldırı davranışını savunma tarafında gözlemleyerek olur. Bu noktada açık kaynak dünyasında öne çıkan en güçlü platformlardan biri: Wazuh Wazuh; güvenlik izleme, log …
Read More »Tag Archives: fim
OSSEC Nedir? Açık Kaynak HIDS ve Sistem İzleme
Birçok saldırı, firewall’ı geçmeden önce host üzerinde iz bırakır: yeni bir process, yetkisiz bir dosya değişikliği, beklenmedik bir log girdisi… Bu sinyalleri yakalamak için sunucuların “kalbine” inen, merkezi yönetilebilen bir HIDS yaklaşımı gerekir. OSSEC, bu noktada yıllardır sahada kullanılan, çok platformlu bir Host-based Intrusion Detection System (HIDS) çözümüdür. 🔍 OSSEC …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler