Honeypot (bal küpü), gerçek bir sistem/servis gibi davranan ama aslında izole edilmiş bir tuzak altyapısıdır. Amaç “saldırıyı durdurmaktan” çok; saldırganın taktiklerini (TTP), kullandığı araçları, hedeflediği servisleri ve IOC’leri görünür kılmaktır. Doğru kurgulanmış bir honeypot: saldırganı üretimden uzak tutar, tüm etkileşimi kayıt altına alır, SOC/SIEM’e “yüksek sinyalli” veri üretir. 🔍 Adım …
Read More »Tag Archives: siem entegrasyonu
OSSEC Nedir? Açık Kaynak HIDS ve Sistem İzleme
Birçok saldırı, firewall’ı geçmeden önce host üzerinde iz bırakır: yeni bir process, yetkisiz bir dosya değişikliği, beklenmedik bir log girdisi… Bu sinyalleri yakalamak için sunucuların “kalbine” inen, merkezi yönetilebilen bir HIDS yaklaşımı gerekir. OSSEC, bu noktada yıllardır sahada kullanılan, çok platformlu bir Host-based Intrusion Detection System (HIDS) çözümüdür. 🔍 OSSEC …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler