Tag Archives: soc tools

🚨 4 Açık Kaynak Aracı: CISO Assistant, Cuckoo3, Cutter ve Taiga

Siber güvenlik, risk yönetimi, tersine mühendislik, zararlı yazılım analizi ve proje yönetimi gibi alanlarda açık kaynak araçlar ciddi avantaj sağlar. Doğru konumlandırıldığında bu araçlar: Maliyet avantajı sağlar. Vendor bağımlılığını azaltır. Teknik esneklik sunar. Lab ve PoC çalışmalarını hızlandırır. Ekiplerin öğrenme eğrisini güçlendirir. Operasyonel süreçleri daha görünür hale getirir. Bu yazıda …

Read More »

🔍 Nmap ve Grafana ile Ağ Taramalarını Görselleştirin

Ağ güvenliğini yönetirken yalnızca tarama yapmak yeterli değildir. Asıl değer, tarama sonucunu okunabilir, karşılaştırılabilir ve raporlanabilir hale getirmektir. Özellikle çok sayıda IP, port ve servis içeren ortamlarda Nmap çıktıları ham haliyle zor okunabilir. Bu noktada açık kaynaklı küçük ama faydalı bir proje öne çıkar: Nmap-Did-What — Nmap Dashboard Mini Project …

Read More »

⚡ Velociraptor: Gerçek Zamanlı Threat Hunting ve DFIR için Açık Kaynak Güç

Tehditler yalnızca ağ üzerinde başlamaz. Çoğu zaman saldırının gerçek izi uç noktalarda saklıdır: Process çalışmaları Dosya sistemi değişiklikleri Registry kayıtları Kullanıcı aktiviteleri Network bağlantıları Persistence izleri Komut geçmişi Zaman çizelgesi Bu yüzden etkili bir DFIR — Digital Forensics and Incident Response sürecinde uç nokta görünürlüğü kritik öneme sahiptir. İşte bu …

Read More »

🧭 Arkime: Trafiği Sadece İzleme, Derinlemesine Keşfet

Bir güvenlik olayını araştırırken çoğu zaman alarm tek başına yeterli olmaz. Asıl sorular şunlardır: Bu bağlantı gerçekten ne zaman başladı? Hangi IP ile konuştu? Hangi domain sorgulandı? TLS oturumu nasıldı? HTTP isteği neydi? Paket seviyesinde ne oldu? Firewall, IDS, EDR veya SIEM alarmı size olayın başladığını söyleyebilir. Ancak olayın ağ …

Read More »

Maltrail Nedir? Ağda Şüpheli Trafik Tespiti

Firewall, IDS veya EDR kullanıyor olmanız ağınızdaki tüm tehditleri eksiksiz gördüğünüz anlamına gelmez. Bazı tehditler çok sessiz ilerler: Garip DNS sorguları Bilinmeyen IP adreslerine kısa süreli bağlantılar C2 benzeri outbound trafik Tor exit node erişimleri Malware host bağlantı denemeleri Port scan ve anomali sinyalleri Reserved/bogon IP erişimleri Şüpheli User-Agent veya …

Read More »