Saldırganların en büyük avantajı artık “tek bir exploit” değil; imzayı atlatma. Makroyu saklar, payload’ı şifreler, ZIP/ISO içine gömer, ilk aşamada “temiz” görünen bir dosyayı içeri sokar. Geleneksel AV çoğu zaman ilk dalgada kaçırır; çünkü ortada henüz imza yoktur. Bu noktada doğru yaklaşım: gateway üzerinde şüpheli dosyayı otomatik sandbox’a gönder, davranışa …
Read More »Tag Archives: ioc üretimi
🍯 Honeypot Nasıl Çalışır? Saldırganı Yakalayan “Aldatma” Mekanizması
Honeypot (bal küpü), gerçek bir sistem/servis gibi davranan ama aslında izole edilmiş bir tuzak altyapısıdır. Amaç “saldırıyı durdurmaktan” çok; saldırganın taktiklerini (TTP), kullandığı araçları, hedeflediği servisleri ve IOC’leri görünür kılmaktır. Doğru kurgulanmış bir honeypot: saldırganı üretimden uzak tutar, tüm etkileşimi kayıt altına alır, SOC/SIEM’e “yüksek sinyalli” veri üretir. 🔍 Adım …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler