Tag Archives: siem integration

🔐 BunkerWeb Nedir?

Açık Kaynak Web Application Firewall ve Reverse Proxy Çözümü Web uygulamaları internete açıldığında yalnızca port açmak yeterli değildir. Uygulama katmanında şu tehditlerle karşılaşılabilir: SQL Injection Cross-Site Scripting Command Injection Path Traversal Bad bot trafiği Credential stuffing Scanner trafiği HTTP anomaly Brute-force denemeleri Kötü niyetli IP erişimleri Bu noktada açık kaynak …

Read More »

🔥 WAF Nedir ve Nasıl Çalışır?

Web Application Firewall ile Web Uygulama Güvenliği Web uygulamaları internet üzerinden erişilebilir olduğu için saldırganların en çok hedeflediği katmanlardan biridir. Özellikle şu saldırılar web uygulamalarını doğrudan etkileyebilir: SQL Injection Cross-Site Scripting Command Injection Local File Inclusion Remote File Inclusion Path Traversal Authentication bypass denemeleri Bot trafiği Credential stuffing API abuse …

Read More »

🔓 Açık Kaynak, Açık Güvenlik

Falco ile Container Güvenliğine Gerçek Zamanlı Bakış 🐳🛡️ Cloud-native uygulamalar, Kubernetes cluster’ları, container workload’ları ve mikroservis mimarileri arttıkça güvenlik yaklaşımı da değişti. Artık yalnızca image taraması yapmak, firewall kuralı yazmak veya network trafiğini izlemek yeterli değildir. Çünkü saldırgan, container çalışırken şu davranışları gerçekleştirebilir: Container içinde shell açabilir. Hassas dosyalara erişmeye …

Read More »

🧠 TheHive + Cortex: Olay Müdahalesinde Açık Kaynak Ekosistem Gücü

Modern SOC ekipleri için olay yönetimi yalnızca log toplamak veya alarm görüntülemekten ibaret değildir. Gerçek bir güvenlik operasyonunda ihtiyaç şudur: Alarmı al. Olayı vaka haline getir. Analiste ata. IOC’leri zenginleştir. Kanıtları topla. Playbook’a göre ilerle. SLA’yı takip et. Sonucu raporla. Bu zincirin merkezinde güçlü bir case management ve observable analysis …

Read More »

🧠 MISP: Açık Kaynak Tehdit İstihbaratı ile Savunmanızı Güçlendirin

Günümüzde etkili siber savunmanın en kritik parçalarından biri paylaşılabilir, yapılandırılmış ve eyleme dönüştürülebilir threat intelligence verisidir. Bir kurum için yalnızca IOC toplamak yeterli değildir. Asıl değer şuradadır: Veriyi topla. Yapılandır. Zenginleştir. Korelasyon kur. Paylaş. Operasyonel aksiyona dönüştür. Bu noktada en güçlü açık kaynak platformlardan biri öne çıkar: MISP — Malware …

Read More »

🌐 Snort: Ağ Trafiğinizin Güvenlik Gözü

Ağınızdan geçen trafiği göremezseniz, sizi hedef alan tehditleri de zamanında yakalayamazsınız. Modern ağlarda saldırılar çoğu zaman tek bir noktadan gelmez. Port tarama, exploit denemesi, brute-force, malware callback, command injection veya şüpheli payload gibi birçok aktivite ağ trafiği üzerinde iz bırakır. Bu izleri yakalamak için ağ tabanlı saldırı tespit ve önleme …

Read More »

🖥️ OSQuery: Uç Nokta Görünürlüğü için Açık, Esnek ve Hafif Bir Yaklaşım

Bir sistemde neler olup bittiğini anlamak için her zaman ağır ve karmaşık güvenlik araçlarına ihtiyaç yoktur. Bazen doğru soru yeterlidir: Bu makinede hangi process çalışıyor? Hangi portlar dinlemede? Hangi kullanıcılar var? Hangi servisler otomatik başlıyor? Şüpheli bir dosya veya persistence mekanizması var mı? OSQuery, bu sorulara standart SQL sorguları ile …

Read More »

Maltrail Nedir? Ağda Şüpheli Trafik Tespiti

Firewall, IDS veya EDR kullanıyor olmanız ağınızdaki tüm tehditleri eksiksiz gördüğünüz anlamına gelmez. Bazı tehditler çok sessiz ilerler: Garip DNS sorguları Bilinmeyen IP adreslerine kısa süreli bağlantılar C2 benzeri outbound trafik Tor exit node erişimleri Malware host bağlantı denemeleri Port scan ve anomali sinyalleri Reserved/bogon IP erişimleri Şüpheli User-Agent veya …

Read More »