Ağ, Varlık Tarayıcı ve Uyarı Framework’ü Ev, ofis veya küçük işletme ağlarında en temel güvenlik sorularından biri şudur: Ağıma hangi cihazlar bağlı? Ama bu sorunun devamı daha önemlidir: Yeni bir cihaz bağlandı mı? Bilinmeyen bir MAC adresi görüldü mü? Kritik cihaz offline oldu mu? Bir cihazın IP adresi değişti mi? …
Read More »Tag Archives: open source security tools
🚨 Snorby ile IDS Uyarılarını Daha Anlaşılır Hale Getirmek
Snort, Suricata ve Sagan İçin Açık Kaynak Network Security Monitoring Arayüzü Siber güvenlik operasyonlarında tehditleri yalnızca tespit etmek yeterli değildir. Asıl değer, üretilen uyarıları doğru okumak, önceliklendirmek, ilişkilendirmek ve aksiyona dönüştürmektir. Bir IDS sensörü yüzlerce hatta binlerce alarm üretebilir. Bu noktada şu sorular önem kazanır: Hangi alarm gerçekten kritik? Hangi …
Read More »🚨 CTI ve Purple Team İçin İki Güçlü Açık Kaynak Platform
OpenCTI ve OpenBAS / OpenAEV Siber güvenlikte yalnızca tehditleri bilmek yeterli değildir. Asıl değer, tehdit bilgisini operasyonel savunmaya dönüştürebilmektir. Bu noktada iki açık kaynak platform öne çıkar: OpenCTI → Siber Tehdit İstihbaratı Yönetimi OpenAEV → Saldırgan Maruziyeti Doğrulama / Breach & Attack Simulation Not: OpenBAS, güncel isimlendirmede OpenAEV — Adversarial …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler