Kayıtlar

SIEM etiketine sahip yayınlar gösteriliyor

Siber Güvenlikte SOAR : Security Orchestration, Automation, and Response

Resim
Modern siber güvenlik operasyonlarında, Güvenlik Operasyon Merkezleri (SOC) her gün binlerce, bazen milyonlarca güvenlik alarmı ile karşı karşıya kalır. Bu durum, analistler üzerinde ciddi bir " alarm yorgunluğu " (alert fatigue) yaratır ve kritik tehditlerin gözden kaçma riskini artırır. Bu sorunu çözmek ve operasyonları hızlandırmak için geliştirilen en etkili teknolojilerden biri SOAR 'dır. SOAR, Security Orchestration, Automation, and Response (Güvenlik Orkestrasyonu, Otomasyonu ve Yanıtı) kelimelerinin baş harflerinden oluşur. Temel amacı, güvenlik ekiplerinin tehditlere daha hızlı, daha akıllı ve daha verimli bir şekilde müdahale etmesini sağlamaktır. SOAR'ın Üç Temel Bileşeni SOAR mimarisi, adından da anlaşıldığı gibi üç ana sacayağı üzerine kuruludur: 1. Orkestrasyon (Orchestration) Kurumların ağlarında genellikle birbirinden bağımsız çalışan onlarca farklı güvenlik aracı bulunur (Güvenlik Duvarları, Antivirüsler, E-posta filtreleme sistemleri, Tehdit İstihb...

Security Operations Center (SOC) – Güvenlik Operasyon Merkezi

Resim
Security Operations Center (SOC) – Güvenlik Operasyon Merkezi , bir kurumun bilgi sistemlerini, ağlarını, sunucularını, uygulamalarını ve kullanıcı faaliyetlerini 7/24 izleyen, tehditleri tespit eden ve güvenlik olaylarına müdahale eden uzman ekiplerin bulunduğu merkezi yapıdır. Modern kurumlarda saldırılar artık yalnızca antivirüs ile engellenemeyecek kadar karmaşık hale gelmiştir. Fidye yazılımları, gelişmiş kalıcı tehditler (APT), kimlik avı saldırıları, içeriden gelen tehditler ve sıfır gün açıkları nedeniyle kuruluşlar sürekli izleme yapmak zorundadır. SOC'un temel amacı: Tehditleri erken tespit etmek Güvenlik olaylarına müdahale etmek Veri ihlallerini önlemek İş sürekliliğini korumak Siber riskleri azaltmak SOC'un Tarihçesi İlk SOC yapıları 1990'lı yılların sonlarında ortaya çıkmıştır. Başlangıçta: Firewall logları inceleniyordu. IDS sistemleri kullanılıyordu. Manuel analiz yapılıyordu. Günümüzde ise: Yapay zeka destekli analizler SOAR platformları EDR/XDR çözümleri T...

Censys Search Engine: Siber Güvenlik ve OSINT

Resim
İnternete bağlı cihazların, sunucuların ve endüstriyel kontrol sistemlerinin sürekli olarak tarandığı ve haritalandırıldığı günümüz siber güvenlik ekosisteminde, pasif bilgi toplama (reconnaissance) aşamasının en kritik araçlarından biri Censys'tir. Aşağıda, siber güvenlik eğitimlerinde, Red/Blue Team simülasyonlarında ve ağ savunma stratejilerinde kullanılabilecek detaylı bir Censys rehberi yer almaktadır. Censys Nedir ve Nasıl Çalışır? Censys, internete açık olan tüm IPv4 adreslerini, alan adlarını (domain) ve X.509 sertifikalarını sürekli olarak tarayarak bir veritabanı oluşturan arama motoru ve tehdit istihbarat platformudur. Shodan'a benzer bir amaca hizmet etse de, odak noktası ve veri toplama metodolojisi açısından farklılık gösterir. Shodan genellikle IoT cihazları ve SCADA sistemlerine odaklanırken, Censys daha çok sunucu yapılandırmaları, kriptografik sertifikalar ve web servisleri üzerinde derinlemesine bir görünürlük sunar. Censys'in altyapısı, Michigan Ünivers...

MITRE ATT&CK Framework Nedir? Siber Tehditleri Anlamak ve Savunmak

Resim
Modern siber saldırılar artık yalnızca kötü amaçlı yazılım bulaştırmaktan ibaret değildir. Günümüzde saldırganlar; keşif yapar, sistemlere sızar, yetki yükseltir, ağ içinde yatay hareket eder, veri çalar ve izlerini gizler. Bu karmaşık süreçleri anlamak için dünya genelinde kabul görmüş bir çerçeveye ihtiyaç duyulur. İşte bu noktada devreye MITRE Corporation tarafından geliştirilen MITRE ATT&CK Framework girer. MITRE ATT&CK, saldırganların gerçek dünyada kullandıkları taktikleri ve teknikleri sistematik şekilde sınıflandıran bir bilgi tabanıdır. Günümüzde SOC ekipleri, tehdit avcıları (Threat Hunters), olay müdahale uzmanları (Incident Responders), Red Team ve Blue Team ekipleri tarafından aktif olarak kullanılmaktadır. MITRE ATT&CK Nedir? ATT&CK ifadesi: A dversarial T actics, T echniques, and C ommon K nowledge anlamına gelir. Türkçe karşılığı: "Saldırgan Taktikleri, Teknikleri ve Ortak Bilgi Tabanı" MITRE ATT&CK, gerçek saldırılardan elde edilen verile...

Uzlaşma Göstergeleri (IOC) Nedir? Siber Güvenlikte Dijital Delil Avı

Resim
Siber olaylara müdahale (Incident Response) ve tehdit avcılığının (Threat Hunting) temel yapı taşlarından biri olan Uzlaşma Göstergeleri (IOC - Indicator of Compromise) , bir sistemin veya ağın siber saldırıya uğradığını kanıtlayan dijital izlerdir. Fiziksel dünyada bir hırsızlık yaşandığında olay yeri inceleme ekipleri parmak izi, kırık bir cam veya bir araç lastik izi arar. Siber güvenlik dünyasında ise bu kanıtlara Uzlaşma Göstergesi (IOC - Indicator of Compromise) adı verilir. IOC'ler, bir bilgisayar ağında yetkisiz bir erişim, zararlı yazılım (malware) bulaşması veya veri ihlali yaşandığına dair somut deliller sağlayan dijital işaretlerdir. Bir sistemin güvenliğinin ihlal edildiğini ("compromised") gösterirler. IOC'ler Neden Önemlidir? Bir saldırıyı gerçekleşmeden önce durdurmak (Önleme) en ideal senaryodur. Ancak günümüzdeki karmaşık tehdit ortamında saldırganlar sıklıkla içeri sızmayı başarır. Bu noktada IOC'ler şu işlevleri yerine getirir: Erken Tehdit Te...