OpenARIA ile Havacılık Güvenliğinde Risk Tespiti ve Analiz Güvenlik denildiğinde çoğu zaman akla ilk olarak siber güvenlik gelir. SOC, SIEM, EDR, threat intelligence, pentest ve incident response gibi kavramlar artık birçok kurumun güvenlik operasyonlarının merkezinde yer alır. Ancak güvenlik yalnızca siber dünyayla sınırlı değildir. Havacılık gibi yüksek riskli sektörlerde de …
Read More »Tag Archives: threat intelligence
🛡️ En İyi Kimlik Avı — Phishing E-posta Analiz Araçları
Kimlik avı, yani phishing, kurumları hedef alan en yaygın ve en etkili saldırı yöntemlerinden biridir. Saldırganlar çoğu zaman doğrudan teknik zafiyeti değil, kullanıcı davranışını hedef alır. Amaç genellikle şudur: Güvenilir görünen bir e-posta gönder. Kullanıcıyı linke tıklat. Kimlik bilgisi çal. Zararlı dosya çalıştır. Hesap ele geçir. Kuruma iç erişim sağla. …
Read More »🧠 TheHive + Cortex: Olay Müdahalesinde Açık Kaynak Ekosistem Gücü
Modern SOC ekipleri için olay yönetimi yalnızca log toplamak veya alarm görüntülemekten ibaret değildir. Gerçek bir güvenlik operasyonunda ihtiyaç şudur: Alarmı al. Olayı vaka haline getir. Analiste ata. IOC’leri zenginleştir. Kanıtları topla. Playbook’a göre ilerle. SLA’yı takip et. Sonucu raporla. Bu zincirin merkezinde güçlü bir case management ve observable analysis …
Read More »🧠 MISP: Açık Kaynak Tehdit İstihbaratı ile Savunmanızı Güçlendirin
Günümüzde etkili siber savunmanın en kritik parçalarından biri paylaşılabilir, yapılandırılmış ve eyleme dönüştürülebilir threat intelligence verisidir. Bir kurum için yalnızca IOC toplamak yeterli değildir. Asıl değer şuradadır: Veriyi topla. Yapılandır. Zenginleştir. Korelasyon kur. Paylaş. Operasyonel aksiyona dönüştür. Bu noktada en güçlü açık kaynak platformlardan biri öne çıkar: MISP — Malware …
Read More »IntelOwl: Tek API ile Tehdit İstihbaratı Zenginleştirme
IOC’ler (domain/IP/hash) hızla değişiyor; tek tek VirusTotal, AbuseIPDB, sandbox, YARA/oletools vb. araçlara girip “swivel-chair” yapmak hem yavaş hem de tutarsız. IntelOwl, tam bu noktada “tek API / tek arayüz” ile çok sayıda analizörü aynı istekte koşturup, çıktıları ortak bir şemaya oturtarak threat intelligence enrichment sürecini ölçeklemeyi hedefler. 🔍 IntelOwl nedir? …
Read More »🍯 Honeypot Nasıl Çalışır? Saldırganı Yakalayan “Aldatma” Mekanizması
Honeypot (bal küpü), gerçek bir sistem/servis gibi davranan ama aslında izole edilmiş bir tuzak altyapısıdır. Amaç “saldırıyı durdurmaktan” çok; saldırganın taktiklerini (TTP), kullandığı araçları, hedeflediği servisleri ve IOC’leri görünür kılmaktır. Doğru kurgulanmış bir honeypot: saldırganı üretimden uzak tutar, tüm etkileşimi kayıt altına alır, SOC/SIEM’e “yüksek sinyalli” veri üretir. 🔍 Adım …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler