Blue Team, Log Analizi, Olay Müdahalesi ve Tehdit Avcılığı İçin Yol Haritası Siber güvenlikte teorik bilgi önemlidir. Ancak gerçek gelişim, logları okuyarak, alarmı analiz ederek, false-positive ayıklayarak ve saldırı davranışını savunma tarafında gözlemleyerek olur. Bu noktada açık kaynak dünyasında öne çıkan en güçlü platformlardan biri: Wazuh Wazuh; güvenlik izleme, log …
Read More »Tag Archives: open source security
🚨 Blue Team SIEM Lab Nedir?
Wazuh ile Uygulamalı SOC ve Purple Team Eğitim Laboratuvarı Siber güvenlik öğrenmek isteyenler için yalnızca teorik bilgi yeterli değildir. Gerçek gelişim şu üç şeyi birlikte yapınca olur: Saldırıyı anlamak Logları okumak Alarmın neden oluştuğunu analiz etmek Bu yüzden Blue Team, SOC ve Purple Team öğrenmek isteyenler için lab ortamları çok …
Read More »🔓 Açık Kaynak, Açık Güvenlik
Falco ile Container Güvenliğine Gerçek Zamanlı Bakış 🐳🛡️ Cloud-native uygulamalar, Kubernetes cluster’ları, container workload’ları ve mikroservis mimarileri arttıkça güvenlik yaklaşımı da değişti. Artık yalnızca image taraması yapmak, firewall kuralı yazmak veya network trafiğini izlemek yeterli değildir. Çünkü saldırgan, container çalışırken şu davranışları gerçekleştirebilir: Container içinde shell açabilir. Hassas dosyalara erişmeye …
Read More »🧠 TheHive + Cortex: Olay Müdahalesinde Açık Kaynak Ekosistem Gücü
Modern SOC ekipleri için olay yönetimi yalnızca log toplamak veya alarm görüntülemekten ibaret değildir. Gerçek bir güvenlik operasyonunda ihtiyaç şudur: Alarmı al. Olayı vaka haline getir. Analiste ata. IOC’leri zenginleştir. Kanıtları topla. Playbook’a göre ilerle. SLA’yı takip et. Sonucu raporla. Bu zincirin merkezinde güçlü bir case management ve observable analysis …
Read More »⚡ Velociraptor: Gerçek Zamanlı Threat Hunting ve DFIR için Açık Kaynak Güç
Tehditler yalnızca ağ üzerinde başlamaz. Çoğu zaman saldırının gerçek izi uç noktalarda saklıdır: Process çalışmaları Dosya sistemi değişiklikleri Registry kayıtları Kullanıcı aktiviteleri Network bağlantıları Persistence izleri Komut geçmişi Zaman çizelgesi Bu yüzden etkili bir DFIR — Digital Forensics and Incident Response sürecinde uç nokta görünürlüğü kritik öneme sahiptir. İşte bu …
Read More »🧠 Suricata, Snort ve Zeek Arasında Nasıl Konumlanır?
Suricata’yı tek cümlede “Snort gibi” veya “Zeek gibi” demek eksik kalır. Daha doğru konumlandırma şudur: AraçTemel OdakSnortIDS/IPS imza tabanlı saldırı tespitiZeekNSM, protokol loglama, davranışsal analizSuricataIDS/IPS + NSM metadata + protokol analizi + EVE JSON Suricata, IDS/IPS tarafında güçlüdür; aynı zamanda NSM için de zengin JSON log çıktıları üretir. Zeek kadar …
Read More »🌐 OpenCTI: Threat Intelligence’ı Sadece Toplama, Yönet ve Zenginleştir
IOC’leri .txt dosyasında saklamak, Excel ile paylaşmak veya dağınık feed listeleriyle çalışmak artık modern tehdit istihbaratı için yeterli değil. Çünkü gerçek Cyber Threat Intelligence (CTI) yalnızca IP, domain, hash veya URL listesinden ibaret değildir. Modern tehdit istihbaratı şunları da kapsamalıdır: Tehdit aktörü Kampanya Malware ailesi Taktik, teknik ve prosedürler Hedef …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler