Blue Team, Log Analizi, Olay Müdahalesi ve Tehdit Avcılığı İçin Yol Haritası Siber güvenlikte teorik bilgi önemlidir. Ancak gerçek gelişim, logları okuyarak, alarmı analiz ederek, false-positive ayıklayarak ve saldırı davranışını savunma tarafında gözlemleyerek olur. Bu noktada açık kaynak dünyasında öne çıkan en güçlü platformlardan biri: Wazuh Wazuh; güvenlik izleme, log …
Read More »Tag Archives: graylog
🛡️ En İyi SIEM Araçları
Güvenlik Bilgileri ve Olay Yönetimi için Güncel Seçim Rehberi SIEM — Security Information and Event Management, yani Güvenlik Bilgileri ve Olay Yönetimi, modern SOC ekiplerinin merkezinde yer alan en kritik güvenlik platformlarından biridir. SIEM çözümleri; firewall, endpoint, sunucu, bulut, kimlik, uygulama, proxy, DNS, EDR, NDR ve güvenlik cihazlarından gelen logları …
Read More »SOCFortress CoPilot: Açık Kaynak SOC Entegrasyonu
Açık kaynak SOC yığınları (Wazuh + Graylog + Velociraptor + Grafana + InfluxDB) güçlüdür; ama operasyonel gerçek şudur: analist gün boyu 5 farklı arayüz arasında gezmek zorunda kalır. SOCFortress CoPilot, bu dağınıklığı azaltmak için tasarlanmış bir “single pane of glass” yaklaşımı sunar: araçlar arasındaki API/webhook entegrasyonlarını birleştirip güvenlik operasyonunu tek …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler