Extended Detection and Response için Güncel Seçim Rehberi XDR — Extended Detection and Response, siber tehditleri yalnızca endpoint üzerinde değil; endpoint, kimlik, e-posta, ağ, bulut, SaaS, workload ve güvenlik araçlarından gelen sinyalleri birleştirerek tespit etmeyi ve yanıtlamayı amaçlayan modern güvenlik yaklaşımıdır. Kısa tanım: XDR = Çoklu güvenlik katmanından veri toplama …
Read More »Tag Archives: ndr
🚨 Endüstriyel Kontrol Sistemleri — ICS için Siber Güvenlik Bileşenleri
Endüstriyel Kontrol Sistemleri, yani ICS — Industrial Control Systems, kritik altyapıların beyni gibidir. Enerji üretimi, su yönetimi, üretim hatları, ulaşım sistemleri, petrol-gaz tesisleri, kimya tesisleri, bina otomasyonu ve SCADA altyapıları bu sistemler üzerinde çalışır. Bu nedenle ICS güvenliği yalnızca “veri güvenliği” meselesi değildir. ICS/OT güvenliğinde asıl hedef şudur: Safety → …
Read More »🔦 RITA: Ağınızdaki “Sessiz” Saldırıları (C2 Beaconing) Ortaya Çıkarın
APT grupları, siber suçlular ya da iç tehditler… Hepsinin ortak özelliği şu: hemen patlamazlar; yavaş ve düzenli haberleşirler. Bu düşük frekanslı ama ritmik trafik (C2 beaconing), klasik IDS/IPS imzalarına yakalanmadan uzun süre kalabilir. RITA (Real Intelligence Threat Analytics) tam da bu boşluğu hedefler: Zeek loglarından beslenir, “az ama düzenli” giden …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler