top of page


SIEM
Blue Team Notlarım — 1 SIEM Güvenlik Bilgi ve Olay Yönetimi (SIEM) Nedir? Güvenlik Bilgi ve Olay Yönetimi (SIEM), günümüzün karmaşık ve sürekli değişen siber tehdit ortamında işletmeler için kritik bir rol oynayan bir güvenlik teknolojisidir. SIEM, işletmelerin bilgi güvenliği ile ilgili olayları izlemesine, analiz etmesine ve yanıtlamasına yardımcı olan bir yazılım kategorisini ifade eder. Temel İşlevleri SIEM’in temel işlevleri, aşağıdaki gibi ana bileşenler üzerinde yoğunl
Songül ÖZÜGÜRLER
28 Nis


BLUE TEAM NOTLARIM — 2
Blue Team Notlarım— 2 Olay Müdahalesi Nedir? Olay müdahalesi , siber saldırıları tespit etmek ve yönetmek için organize ve stratejik bir yaklaşımdır. Temel amacı, hasarı en aza indirmek, kurtarma süresini kısaltmak ve toplam maliyetleri azaltmaktır. Olay müdahalesi, olay yönetiminin bir alt kümesidir. Olay yönetimi , bir işletmenin siber saldırılara geniş çaplı yaklaşımını kapsar ve bu süreçte yönetim, hukuk, insan kaynakları, iletişim ve BT ekiplerinden çeşitli paydaşları iç
Songül ÖZÜGÜRLER
28 Nis


Blue Team Notlarım 4
Wazuh Wazuh, güvenlik olaylarını izlemek ve analiz etmek için kullanılan açık kaynaklı bir Host Tabanlı İzinsiz Giriş Tespit Sistemi (HIDS) ve güvenlik bilgi ve olay yönetimi (SIEM) aracıdır. OSSEC’in bir forku olarak geliştirilen Wazuh, Elastic Stack ve OpenSCAP ile entegre olarak daha gelişmiş bir güvenlik çözümü sunar. Bu sistem, çeşitli işletim sistemlerinde (Linux, Windows, MacOS, Solaris) çalışabilir ve çok çeşitli güvenlik özellikleri sunar. Temel Özellikler ve Bileşen
Songül ÖZÜGÜRLER
28 Nis


Snort
Snort Snort, ağ trafiğini izlemek ve analiz etmek için kullanılan açık kaynaklı bir ağ saldırı tespit ve önleme sistemidir (IDS/IPS). Snort, çeşitli modlarda çalışabilir ve esnek yapılandırma seçenekleri ile kullanıcıların ağ güvenliğini artırmalarına olanak tanır. Snort’un Modları Dinleyici Modu : Ağ trafiğini sadece izler. IDS/IPS Modu : Şüpheli etkinlikleri tespit eder ve gerektiğinde önler. Günlük Modu : Belirli etkinlikleri kaydeder. PCAP İşleme : Önceden kaydedilmiş ağ
Songül ÖZÜGÜRLER
28 Nis


Blue Team Notlarım — 6
Elasticsearch: Nedir, Nasıl Çalışır ve Ne İçin Kullanılır? Elasticsearch, büyük veri setlerini hızlı ve verimli bir şekilde aramak ve analiz etmek için kullanılan, dağıtık ve açık kaynaklı bir arama ve analiz motorudur. Apache Lucene üzerine inşa edilmiş olup, JSON formatında veri işleyerek arama yapar. Elasticsearch, esnek veri yapılarına ve güçlü arama yeteneklerine sahip olmasıyla bilinir. Elasticsearch’in Temel Kavramları - Belgeler (Documents): JSON formatında veri birim
Songül ÖZÜGÜRLER
28 Nis


Elasticsearch
Elasticsearch Elasticsearch, “bir indeks”, “bir arama motoru”, “analitik veritabanı”, “büyük veri çözümü” gibi çeşitli tanımlarla açıklanabilir. Elasticsearch, Elastic Stack adı verilen ve giderek büyüyen bir ekosistemle birlikte, web sitesi veya doküman araması, log verilerini toplama ve analiz etme, iş zekası aracı olarak veri analizi ve görselleştirme gibi birçok kullanım durumuna hizmet eder. Elasticsearch Nedir? Elasticsearch, Apache Lucene üzerine inşa edilmiş, açık kay
Songül ÖZÜGÜRLER
28 Nis


Letsdefend : Phishing Email Analysis Walkthrough Path
Letsdefend : Phishing Email Analysis Walkthrough Path Introduction to Phishing Oltalama saldırısı, genellikle kullanıcının kişisel bilgilerini, e-postalardaki kötü niyetli bağlantılara tıklamaları veya bilgisayarlarında kötü niyetli dosyaları çalıştırmaları için kandırarak çalmayı amaçlayan bir saldırı türüdür. Oltalama saldırıları, siber saldırıları analiz etmek için oluşturulan Siber Ölüm Zinciri modelinin “Teslimat” aşamasına girer. ‘Teslimat’ aşaması, saldırganın önceden
Songül ÖZÜGÜRLER
28 Nis


Olay Müdahalesi Nedir?
Olay müdahalesi, siber saldırıları tespit etmek ve yönetmek için organize ve stratejik bir yaklaşımdır. Temel amacı, hasarı en aza indirmek, kurtarma süresini kısaltmak ve toplam maliyetleri azaltmaktır. Olay müdahalesi, olay yönetiminin bir alt kümesidir. Olay yönetimi, bir işletmenin siber saldırılara geniş çaplı yaklaşımını kapsar ve bu süreçte yönetim, hukuk, insan kaynakları, iletişim ve BT ekiplerinden çeşitli paydaşları içerir. Olay müdahalesi ise teknik siber güvenlik
Songül ÖZÜGÜRLER
12 Eki 2025


Wazuh
Wazuh, güvenlik olaylarını izlemek ve analiz etmek için kullanılan açık kaynaklı bir Host Tabanlı İzinsiz Giriş Tespit Sistemi (HIDS) ve güvenlik bilgi ve olay yönetimi (SIEM) aracıdır. OSSEC’in bir forku olarak geliştirilen Wazuh, Elastic Stack ve OpenSCAP ile entegre olarak daha gelişmiş bir güvenlik çözümü sunar. Bu sistem, çeşitli işletim sistemlerinde (Linux, Windows, MacOS, Solaris) çalışabilir ve çok çeşitli güvenlik özellikleri sunar. Temel Özellikler ve Bileşenler Lo
Songül ÖZÜGÜRLER
12 Eki 2025


Elasticsearch: Nedir, Nasıl Çalışır ve Ne İçin Kullanılır?
Elasticsearch, büyük veri setlerini hızlı ve verimli bir şekilde aramak ve analiz etmek için kullanılan, dağıtık ve açık kaynaklı bir arama ve analiz motorudur. Apache Lucene üzerine inşa edilmiş olup, JSON formatında veri işleyerek arama yapar. Elasticsearch, esnek veri yapılarına ve güçlü arama yeteneklerine sahip olmasıyla bilinir. Elasticsearch’in Temel Kavramları Belgeler (Documents): JSON formatında veri birimleridir. Her belge, belirli bir varlığı temsil eder ve benzer
Songül ÖZÜGÜRLER
12 Eki 2025
bottom of page




