Tag Archives: incident response

⭕ Wazuh SIEM ile Uygulamalı Deneyim

Blue Team, Log Analizi, Olay Müdahalesi ve Tehdit Avcılığı İçin Yol Haritası Siber güvenlikte teorik bilgi önemlidir. Ancak gerçek gelişim, logları okuyarak, alarmı analiz ederek, false-positive ayıklayarak ve saldırı davranışını savunma tarafında gözlemleyerek olur. Bu noktada açık kaynak dünyasında öne çıkan en güçlü platformlardan biri: Wazuh Wazuh; güvenlik izleme, log …

Read More »

🚨 Blue Team SIEM Lab Nedir?

Wazuh ile Uygulamalı SOC ve Purple Team Eğitim Laboratuvarı Siber güvenlik öğrenmek isteyenler için yalnızca teorik bilgi yeterli değildir. Gerçek gelişim şu üç şeyi birlikte yapınca olur: Saldırıyı anlamak Logları okumak Alarmın neden oluştuğunu analiz etmek Bu yüzden Blue Team, SOC ve Purple Team öğrenmek isteyenler için lab ortamları çok …

Read More »

🚨 Snorby ile IDS Uyarılarını Daha Anlaşılır Hale Getirmek

Snort, Suricata ve Sagan İçin Açık Kaynak Network Security Monitoring Arayüzü Siber güvenlik operasyonlarında tehditleri yalnızca tespit etmek yeterli değildir. Asıl değer, üretilen uyarıları doğru okumak, önceliklendirmek, ilişkilendirmek ve aksiyona dönüştürmektir. Bir IDS sensörü yüzlerce hatta binlerce alarm üretebilir. Bu noktada şu sorular önem kazanır: Hangi alarm gerçekten kritik? Hangi …

Read More »

🚨 DFIR İçin Açık Kaynak Bellek Analizi Platformu

VolWeb — Merkezi ve Geliştirilmiş Volatility 3 Web Arayüzü Olay müdahalesi ve dijital adli analiz süreçlerinde bellek analizi kritik bir rol oynar. Çünkü RAM üzerinde saldırganın bıraktığı birçok iz bulunabilir: Çalışan process’ler Ağ bağlantıları DLL ve modüller Komut geçmişleri Credential artefact’leri Malware izleri Injected code belirtileri Suspicious handles Registry artefact’leri …

Read More »

🛡️ En İyi XDR Araçları

Extended Detection and Response için Güncel Seçim Rehberi XDR — Extended Detection and Response, siber tehditleri yalnızca endpoint üzerinde değil; endpoint, kimlik, e-posta, ağ, bulut, SaaS, workload ve güvenlik araçlarından gelen sinyalleri birleştirerek tespit etmeyi ve yanıtlamayı amaçlayan modern güvenlik yaklaşımıdır. Kısa tanım: XDR = Çoklu güvenlik katmanından veri toplama …

Read More »

🧅 Security Onion: Açık Kaynakla Derin Güvenlik Görünürlüğü 🔍🔐

Kurumsal tehditlere karşı etkili savunma kurmak yalnızca firewall, antivirüs veya EDR kullanmaktan ibaret değildir. Gerçek güvenlik görünürlüğü için şu sorulara cevap verebilmek gerekir: Ağda ne oldu? Hangi sistem kiminle konuştu? Hangi alarm üretildi? Hangi dosya taşındı? Hangi endpoint olaya dahil? Geçmiş trafik incelenebilir mi? Alarmdan PCAP’e gidilebilir mi? Bu ihtiyaçlara …

Read More »

🧠 TheHive + Cortex: Olay Müdahalesinde Açık Kaynak Ekosistem Gücü

Modern SOC ekipleri için olay yönetimi yalnızca log toplamak veya alarm görüntülemekten ibaret değildir. Gerçek bir güvenlik operasyonunda ihtiyaç şudur: Alarmı al. Olayı vaka haline getir. Analiste ata. IOC’leri zenginleştir. Kanıtları topla. Playbook’a göre ilerle. SLA’yı takip et. Sonucu raporla. Bu zincirin merkezinde güçlü bir case management ve observable analysis …

Read More »

🚨 Siber Güvenliğin 12 Temel Bileşeni

Kapsayıcı Bir Güvenlik Stratejisi için Yol Haritası Siber güvenlik artık yalnızca antivirüs, firewall veya parola politikasıyla sınırlı değildir. Modern kurumların güvenliği; kimlik, veri, ağ, uç nokta, bulut, uygulama, tedarikçi, olay müdahalesi ve felaket kurtarma süreçlerinin birlikte ele alındığı çok katmanlı bir yaklaşıma dayanır. Kısa ifade: Tek ürün güvenlik sağlamaz. Doğru …

Read More »

⚡ Velociraptor: Gerçek Zamanlı Threat Hunting ve DFIR için Açık Kaynak Güç

Tehditler yalnızca ağ üzerinde başlamaz. Çoğu zaman saldırının gerçek izi uç noktalarda saklıdır: Process çalışmaları Dosya sistemi değişiklikleri Registry kayıtları Kullanıcı aktiviteleri Network bağlantıları Persistence izleri Komut geçmişi Zaman çizelgesi Bu yüzden etkili bir DFIR — Digital Forensics and Incident Response sürecinde uç nokta görünürlüğü kritik öneme sahiptir. İşte bu …

Read More »

🖥️ OSQuery: Uç Nokta Görünürlüğü için Açık, Esnek ve Hafif Bir Yaklaşım

Bir sistemde neler olup bittiğini anlamak için her zaman ağır ve karmaşık güvenlik araçlarına ihtiyaç yoktur. Bazen doğru soru yeterlidir: Bu makinede hangi process çalışıyor? Hangi portlar dinlemede? Hangi kullanıcılar var? Hangi servisler otomatik başlıyor? Şüpheli bir dosya veya persistence mekanizması var mı? OSQuery, bu sorulara standart SQL sorguları ile …

Read More »