Snort, Suricata ve Sagan İçin Açık Kaynak Network Security Monitoring Arayüzü Siber güvenlik operasyonlarında tehditleri yalnızca tespit etmek yeterli değildir. Asıl değer, üretilen uyarıları doğru okumak, önceliklendirmek, ilişkilendirmek ve aksiyona dönüştürmektir. Bir IDS sensörü yüzlerce hatta binlerce alarm üretebilir. Bu noktada şu sorular önem kazanır: Hangi alarm gerçekten kritik? Hangi …
Read More »Tag Archives: snort
🧠 MISP: Açık Kaynak Tehdit İstihbaratı ile Savunmanızı Güçlendirin
Günümüzde etkili siber savunmanın en kritik parçalarından biri paylaşılabilir, yapılandırılmış ve eyleme dönüştürülebilir threat intelligence verisidir. Bir kurum için yalnızca IOC toplamak yeterli değildir. Asıl değer şuradadır: Veriyi topla. Yapılandır. Zenginleştir. Korelasyon kur. Paylaş. Operasyonel aksiyona dönüştür. Bu noktada en güçlü açık kaynak platformlardan biri öne çıkar: MISP — Malware …
Read More »🌐 Snort: Ağ Trafiğinizin Güvenlik Gözü
Ağınızdan geçen trafiği göremezseniz, sizi hedef alan tehditleri de zamanında yakalayamazsınız. Modern ağlarda saldırılar çoğu zaman tek bir noktadan gelmez. Port tarama, exploit denemesi, brute-force, malware callback, command injection veya şüpheli payload gibi birçok aktivite ağ trafiği üzerinde iz bırakır. Bu izleri yakalamak için ağ tabanlı saldırı tespit ve önleme …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler