Tag Archives: internal threat

🍯 Honeypot Nasıl Çalışır? Saldırganı Yakalayan “Aldatma” Mekanizması

Honeypot (bal küpü), gerçek bir sistem/servis gibi davranan ama aslında izole edilmiş bir tuzak altyapısıdır. Amaç “saldırıyı durdurmaktan” çok; saldırganın taktiklerini (TTP), kullandığı araçları, hedeflediği servisleri ve IOC’leri görünür kılmaktır. Doğru kurgulanmış bir honeypot: saldırganı üretimden uzak tutar, tüm etkileşimi kayıt altına alır, SOC/SIEM’e “yüksek sinyalli” veri üretir. 🔍 Adım …

Read More »