Tag Archives: zeek logs

🧅 Security Onion: Açık Kaynakla Derin Güvenlik Görünürlüğü 🔍🔐

Kurumsal tehditlere karşı etkili savunma kurmak yalnızca firewall, antivirüs veya EDR kullanmaktan ibaret değildir. Gerçek güvenlik görünürlüğü için şu sorulara cevap verebilmek gerekir: Ağda ne oldu? Hangi sistem kiminle konuştu? Hangi alarm üretildi? Hangi dosya taşındı? Hangi endpoint olaya dahil? Geçmiş trafik incelenebilir mi? Alarmdan PCAP’e gidilebilir mi? Bu ihtiyaçlara …

Read More »

📌 DHCP Nasıl Çalışır? IP Adresleri Cihazlara Nasıl Otomatik Dağıtılır?

Bir ağa bağlandığınızda cihazınızın IP adresi, subnet mask, default gateway ve DNS bilgilerini çoğu zaman manuel girmeniz gerekmez. Bu bilgileri otomatik olarak dağıtan protokolün adı DHCP — Dynamic Host Configuration Protocol’dür. DHCP, ağ üzerindeki istemcilere otomatik IP adresi ve gerekli ağ yapılandırmalarını atayan temel bir ağ yönetim protokolüdür. Özellikle büyük …

Read More »

🧠 Zeek: Ağ Trafiğini Davranışsal ve Zekâ Katmanında İnceleyin

Saldırı çoğu zaman tek bir paket değildir. Gerçek saldırılar genellikle bir davranış dizisi şeklinde ilerler: DNS sorgusu → Şüpheli outbound bağlantı → Dosya indirme → TLS bağlantısı → Kimlik doğrulama denemesi → Lateral movement → Veri sızdırma Klasik IDS sistemleri çoğunlukla pakete, imzaya veya belirli payload eşleşmelerine odaklanır. Zeek ise …

Read More »