Tag Archives: siem entegrasyonu

🍯 Honeypot Nasıl Çalışır? Saldırganı Yakalayan “Aldatma” Mekanizması

Honeypot (bal küpü), gerçek bir sistem/servis gibi davranan ama aslında izole edilmiş bir tuzak altyapısıdır. Amaç “saldırıyı durdurmaktan” çok; saldırganın taktiklerini (TTP), kullandığı araçları, hedeflediği servisleri ve IOC’leri görünür kılmaktır. Doğru kurgulanmış bir honeypot: saldırganı üretimden uzak tutar, tüm etkileşimi kayıt altına alır, SOC/SIEM’e “yüksek sinyalli” veri üretir. 🔍 Adım …

Read More »

OSSEC Nedir? Açık Kaynak HIDS ve Sistem İzleme

Birçok saldırı, firewall’ı geçmeden önce host üzerinde iz bırakır: yeni bir process, yetkisiz bir dosya değişikliği, beklenmedik bir log girdisi… Bu sinyalleri yakalamak için sunucuların “kalbine” inen, merkezi yönetilebilen bir HIDS yaklaşımı gerekir. OSSEC, bu noktada yıllardır sahada kullanılan, çok platformlu bir Host-based Intrusion Detection System (HIDS) çözümüdür. 🔍 OSSEC …

Read More »