Tag Archives: malware analysis

🚨 DFIR İçin Açık Kaynak Bellek Analizi Platformu

VolWeb — Merkezi ve Geliştirilmiş Volatility 3 Web Arayüzü Olay müdahalesi ve dijital adli analiz süreçlerinde bellek analizi kritik bir rol oynar. Çünkü RAM üzerinde saldırganın bıraktığı birçok iz bulunabilir: Çalışan process’ler Ağ bağlantıları DLL ve modüller Komut geçmişleri Credential artefact’leri Malware izleri Injected code belirtileri Suspicious handles Registry artefact’leri …

Read More »

🚨 4 Açık Kaynak Aracı: CISO Assistant, Cuckoo3, Cutter ve Taiga

Siber güvenlik, risk yönetimi, tersine mühendislik, zararlı yazılım analizi ve proje yönetimi gibi alanlarda açık kaynak araçlar ciddi avantaj sağlar. Doğru konumlandırıldığında bu araçlar: Maliyet avantajı sağlar. Vendor bağımlılığını azaltır. Teknik esneklik sunar. Lab ve PoC çalışmalarını hızlandırır. Ekiplerin öğrenme eğrisini güçlendirir. Operasyonel süreçleri daha görünür hale getirir. Bu yazıda …

Read More »

🧠 TheHive + Cortex: Olay Müdahalesinde Açık Kaynak Ekosistem Gücü

Modern SOC ekipleri için olay yönetimi yalnızca log toplamak veya alarm görüntülemekten ibaret değildir. Gerçek bir güvenlik operasyonunda ihtiyaç şudur: Alarmı al. Olayı vaka haline getir. Analiste ata. IOC’leri zenginleştir. Kanıtları topla. Playbook’a göre ilerle. SLA’yı takip et. Sonucu raporla. Bu zincirin merkezinde güçlü bir case management ve observable analysis …

Read More »

🦠 YARA: Tehdit Avcılarının İmza Kalemi

Bir zararlıyı tanımak, onu durdurmanın ilk adımıdır. Malware analizi, threat hunting ve incident response süreçlerinde bazen tek bir hash değeri yeterli olmaz. Çünkü saldırganlar dosyayı küçük değişikliklerle yeniden paketleyebilir, hash’i değiştirebilir veya aynı malware ailesinin farklı varyantlarını kullanabilir. Bu noktada YARA, zararlı yazılımları ve şüpheli dosyaları karakteristik izlerine göre tanımlamak …

Read More »