Tag Archives: soc

⭕ Wazuh SIEM ile Uygulamalı Deneyim

Blue Team, Log Analizi, Olay Müdahalesi ve Tehdit Avcılığı İçin Yol Haritası Siber güvenlikte teorik bilgi önemlidir. Ancak gerçek gelişim, logları okuyarak, alarmı analiz ederek, false-positive ayıklayarak ve saldırı davranışını savunma tarafında gözlemleyerek olur. Bu noktada açık kaynak dünyasında öne çıkan en güçlü platformlardan biri: Wazuh Wazuh; güvenlik izleme, log …

Read More »

🚨 Snorby ile IDS Uyarılarını Daha Anlaşılır Hale Getirmek

Snort, Suricata ve Sagan İçin Açık Kaynak Network Security Monitoring Arayüzü Siber güvenlik operasyonlarında tehditleri yalnızca tespit etmek yeterli değildir. Asıl değer, üretilen uyarıları doğru okumak, önceliklendirmek, ilişkilendirmek ve aksiyona dönüştürmektir. Bir IDS sensörü yüzlerce hatta binlerce alarm üretebilir. Bu noktada şu sorular önem kazanır: Hangi alarm gerçekten kritik? Hangi …

Read More »

⚠️ Sniffnet Nedir?

Açık Kaynak Ağ Trafiği İzleme ve Paket Analizi Aracı Ağ trafiğini anlamak, hem sistem yöneticileri hem geliştiriciler hem de siber güvenlik uzmanları için kritik bir ihtiyaçtır. Çünkü ağ üzerinde neler olduğunu bilmeden şu sorulara doğru cevap vermek zordur: Hangi uygulama internete çıkıyor? Hangi hedef IP’lerle iletişim kuruluyor? Hangi servisler yoğun …

Read More »

📌 DDoS Nedir ve Nasıl Çalışır?

DDoS — Distributed Denial of Service, yani Dağıtılmış Hizmet Engelleme Saldırısı, bir web sitesi, sunucu, uygulama, API veya ağ altyapısını çok sayıda kaynaktan gelen yoğun trafikle yavaşlatmayı ya da erişilemez hale getirmeyi amaçlayan siber saldırı türüdür. Kısa tanım: DDoS = Çok sayıda kaynaktan gelen trafik veya isteklerle hedef sistemin kapasitesini …

Read More »

🚨 DFIR İçin Açık Kaynak Bellek Analizi Platformu

VolWeb — Merkezi ve Geliştirilmiş Volatility 3 Web Arayüzü Olay müdahalesi ve dijital adli analiz süreçlerinde bellek analizi kritik bir rol oynar. Çünkü RAM üzerinde saldırganın bıraktığı birçok iz bulunabilir: Çalışan process’ler Ağ bağlantıları DLL ve modüller Komut geçmişleri Credential artefact’leri Malware izleri Injected code belirtileri Suspicious handles Registry artefact’leri …

Read More »

✈️ Güvenlik Sadece Siber Güvenlik Değildir

OpenARIA ile Havacılık Güvenliğinde Risk Tespiti ve Analiz Güvenlik denildiğinde çoğu zaman akla ilk olarak siber güvenlik gelir. SOC, SIEM, EDR, threat intelligence, pentest ve incident response gibi kavramlar artık birçok kurumun güvenlik operasyonlarının merkezinde yer alır. Ancak güvenlik yalnızca siber dünyayla sınırlı değildir. Havacılık gibi yüksek riskli sektörlerde de …

Read More »

🔥 WAF Nedir ve Nasıl Çalışır?

Web Application Firewall ile Web Uygulama Güvenliği Web uygulamaları internet üzerinden erişilebilir olduğu için saldırganların en çok hedeflediği katmanlardan biridir. Özellikle şu saldırılar web uygulamalarını doğrudan etkileyebilir: SQL Injection Cross-Site Scripting Command Injection Local File Inclusion Remote File Inclusion Path Traversal Authentication bypass denemeleri Bot trafiği Credential stuffing API abuse …

Read More »

🚨 CTI ve Purple Team İçin İki Güçlü Açık Kaynak Platform

OpenCTI ve OpenBAS / OpenAEV Siber güvenlikte yalnızca tehditleri bilmek yeterli değildir. Asıl değer, tehdit bilgisini operasyonel savunmaya dönüştürebilmektir. Bu noktada iki açık kaynak platform öne çıkar: OpenCTI → Siber Tehdit İstihbaratı Yönetimi OpenAEV → Saldırgan Maruziyeti Doğrulama / Breach & Attack Simulation Not: OpenBAS, güncel isimlendirmede OpenAEV — Adversarial …

Read More »

🚨 Açık Kaynaklı Zafiyet Yönetimi Platformu: Faraday

Günümüz siber güvenlik operasyonlarında zafiyet yönetimi yalnızca tarama yapmak değildir. Asıl problem çoğu zaman şudur: Nessus ayrı çıktı üretir. Nmap ayrı çıktı üretir. Burp Suite ayrı bulgu çıkarır. OpenVAS ayrı rapor verir. Pentest notları farklı yerde tutulur. Excel dosyaları çoğalır. Aynı zafiyet birden fazla kez raporlanır. Risk sahipliği belirsiz kalır. …

Read More »

🔐 IDS ve IPS Arasındaki Fark

Saldırı Tespit Sistemi mi, Saldırı Önleme Sistemi mi? Ağ güvenliği dünyasında IDS ve IPS, siber tehditleri tespit etmek ve güvenlik operasyonlarına görünürlük kazandırmak için kullanılan temel güvenlik bileşenleridir. Ancak bu iki sistem sık sık karıştırılır. En basit fark şudur: IDS görür ve uyarır. IPS görür, karar verir ve engelleyebilir. Yani …

Read More »