VolWeb — Merkezi ve Geliştirilmiş Volatility 3 Web Arayüzü Olay müdahalesi ve dijital adli analiz süreçlerinde bellek analizi kritik bir rol oynar. Çünkü RAM üzerinde saldırganın bıraktığı birçok iz bulunabilir: Çalışan process’ler Ağ bağlantıları DLL ve modüller Komut geçmişleri Credential artefact’leri Malware izleri Injected code belirtileri Suspicious handles Registry artefact’leri …
Read More »Tag Archives: malware analysis
🚨 4 Açık Kaynak Aracı: CISO Assistant, Cuckoo3, Cutter ve Taiga
Siber güvenlik, risk yönetimi, tersine mühendislik, zararlı yazılım analizi ve proje yönetimi gibi alanlarda açık kaynak araçlar ciddi avantaj sağlar. Doğru konumlandırıldığında bu araçlar: Maliyet avantajı sağlar. Vendor bağımlılığını azaltır. Teknik esneklik sunar. Lab ve PoC çalışmalarını hızlandırır. Ekiplerin öğrenme eğrisini güçlendirir. Operasyonel süreçleri daha görünür hale getirir. Bu yazıda …
Read More »🧠 TheHive + Cortex: Olay Müdahalesinde Açık Kaynak Ekosistem Gücü
Modern SOC ekipleri için olay yönetimi yalnızca log toplamak veya alarm görüntülemekten ibaret değildir. Gerçek bir güvenlik operasyonunda ihtiyaç şudur: Alarmı al. Olayı vaka haline getir. Analiste ata. IOC’leri zenginleştir. Kanıtları topla. Playbook’a göre ilerle. SLA’yı takip et. Sonucu raporla. Bu zincirin merkezinde güçlü bir case management ve observable analysis …
Read More »🦠 YARA: Tehdit Avcılarının İmza Kalemi
Bir zararlıyı tanımak, onu durdurmanın ilk adımıdır. Malware analizi, threat hunting ve incident response süreçlerinde bazen tek bir hash değeri yeterli olmaz. Çünkü saldırganlar dosyayı küçük değişikliklerle yeniden paketleyebilir, hash’i değiştirebilir veya aynı malware ailesinin farklı varyantlarını kullanabilir. Bu noktada YARA, zararlı yazılımları ve şüpheli dosyaları karakteristik izlerine göre tanımlamak …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler