İçeriğe geç

02Teknik analiz

Teknik Makaleler

64 içerikSayfa 1 / 3

Teknik analizler, hardening notları, olay incelemeleri ve uygulanabilir güvenlik rehberleri.

Teknik Makaleler

systemd Servis Sandbox Rehberi: ProtectSystem, NoNewPrivileges, SystemCallFilter ve systemd-analyze security ile Linux Servislerini Sertleştirme

systemd birim dosyalarına eklenen direktiflerle Linux servislerinin dosya sistemi, yetki, çekirdek, ağ ve sistem çağrısı erişimini daraltma; drop-in ile güvenli uygulama, örnek sertleştirilmiş birim ve systemd-analyze security ile 0-10 maruziyet puanını ölçme.
Teknik Makaleler

nftables ile Linux Sunucu Güvenlik Duvarı Rehberi: Varsayılan Reddet Politikası, IP Başına SSH Hız Sınırı, ICMPv6 ve Kilitlenmeden Güvenli Uygulama

nftables ile internete açık bir Linux sunucuyu sertleştirme: inet tablosu, policy drop, durum takibi, IPv6 için zorunlu ICMPv6 mesajları, dinamik setlerle kaynak IP başına SSH hız sınırı, sınırlı loglama, nft -c ile denetim, geri dönüş zamanlayıcısıyla güvenli uygulama ve iptables'tan geçiş.
Teknik Makaleler

Fidye Yazılımına Dayanıklı Yedekleme Rehberi: restic ve rest-server Append-Only Kipiyle Silinemeyen Yedekler, Saklama Politikası ve Geri Yükleme Testi

restic ve rest-server ile yedek alan sunucunun yedekleri silemediği bir mimari: append-only kipi, TLS ve --private-repos, parola yönetimi, forget/prune'un doğru yerde çalıştırılması, --keep-within ile sahte anlık görüntü saldırısına karşı koruma, check ile doğrulama ve copy ile ikinci kopya.
Teknik Makaleler

CrowdSec Rehberi: Kaba Kuvvet ve Tarama Saldırılarına Karşı Kurulum, Koleksiyonlar, Kararlar ve Firewall Bouncer ile Otomatik IP Engelleme

CrowdSec ile sunucu kayıtlarından saldırı tespiti ve otomatik IP engelleme rehberi: mimari ve bileşenler, Debian/Ubuntu kurulumu, cscli ile koleksiyon ve Hub yönetimi, kararların elle yönetimi, iptables/nftables firewall bouncer kurulumu ve izleme.
Teknik Makaleler

Windows LAPS Rehberi: Yerel Yönetici Parolalarını Active Directory ve Entra ID ile Otomatik Döndürme, Şifreleme ve İzleme

Windows LAPS ile yerel yönetici parolalarını her cihazda benzersiz hale getirme rehberi: eski LAPS'ten geçiş, AD şeması ve izinler, politika ayarları, parola şifreleme ve geçmişi, DSRM yedekleme, Entra ID ve Graph izinleri, olay kimlikleriyle izleme.
Teknik Makaleler

Microsoft Defender ASR Kuralları Rehberi: Audit'ten Block Moduna Geçiş, GUID'ler, PowerShell, GPO, Intune ve Olay İzleme

Microsoft Defender for Endpoint Attack Surface Reduction kurallarını kural modları, standart koruma kuralları, GUID tablosu, PowerShell/GPO/Intune dağıtımı, istisnalar, Event ID 1121/1122 ve Advanced Hunting ile aşamalı olarak devreye alma rehberi.
Teknik Makaleler

GitHub Actions Güvenliği Rehberi: Permissions, Script Injection, SHA Pinning ve OIDC ile CI/CD Sertleştirme

GitHub Actions iş akışlarını GITHUB_TOKEN izinleri, script injection önlemi, pull_request_target riskleri, commit SHA ile action sabitleme ve OIDC tabanlı secret'sız bulut erişimiyle sertleştirme rehberi.
Teknik Makaleler

Sigma Kuralları ile Tespit Mühendisliği: Kural Yazımı, sigma-cli ile Dönüştürme ve Detection-as-Code Rehberi

Platformdan bağımsız Sigma kurallarının yapısı, alan değiştiricileri, sigma-cli ve pySigma ile SIEM sorgularına dönüştürme ve CI ile test edilen tespit hattı kurma rehberi.
Teknik Makaleler

eBPF ile Kernel Seviyesinde Çalışma Zamanı Güvenliği: Falco ve Tetragon Karşılaştırması

eBPF tabanlı Falco ve Tetragon, Linux çekirdeğinde syscall, ağ ve dosya aktivitesini kernel modülü gerektirmeden izliyor; biri anomali tespiti, diğeri kernel içi müdahale odaklı. Kurulum, kural yazımı ve birlikte kullanım mantığı.
Teknik Makaleler

Kerberos Delegasyon Güvenliği Rehberi: Unconstrained, Constrained ve RBCD Risklerini Tespit Etme ve Sertleştirme

Active Directory ortamlarında tek bir servis hesabından Domain Admin yetkisine giden en kısa yol çoğu zaman Kerberos delegasyonudur. Üç delegasyon türünün saldırı senaryoları, PowerShell tespit sorguları, sertleştirme adımları ve olay günlüğü izleme kuralları.
Teknik Makaleler

Kuantum Sonrası Kriptografiye Geçiş Rehberi: ML-KEM, ML-DSA ve Hibrit TLS ile Hazırlık

NIST'in FIPS 203/204/205 ile nihaileştirdiği ML-KEM, ML-DSA ve SLH-DSA standartları, 'şimdi topla sonra çöz' tehdidine karşı kurumların hibrit TLS, PKI ve kod imzalama zincirlerini nasıl hazırlaması gerektiğini belirliyor. Bu rehber envanter çıkarmaktan üretime almaya kadar somut adımları anlatıyor.
Teknik Makaleler

HashiCorp Vault ile Secret Yönetimi Rehberi: Dinamik Kimlik Bilgileri, AppRole ve Transit ile Şifreleme

Vault'un asıl kazancı parolaları şifreli tutmak değil, ömürlerini dakikalara indirmektir. Dinamik veritabanı kimlik bilgileri, AppRole ile iş yükü kimliği, Vault Agent şablonları, Transit ile şifreleme hizmeti ve üretim sertleştirme kontrol listesi.
Teknik Makaleler

RMM ve Uzaktan Destek Araçları Güvenliği Rehberi: Kötüye Kullanımı Tespit Etme, Sertleştirme ve İzleme

Saldırganlar kendi zararlısını yazmak yerine kurumun onayladığı uzaktan yönetim araçlarını kullanıyor. Envanter çıkarma, ağ ve uç nokta tespit kuralları, sertleştirme kontrol listesi ve olay müdahalesi adımlarıyla kapsamlı RMM güvenliği rehberi.
Teknik Makaleler

osquery ve Fleet ile Uç Nokta Görünürlüğü Rehberi: SQL ile Tehdit Avcılığı ve Merkezî Filo Yönetimi

osquery, işletim sistemini SQL ile sorgulanabilir tablolara çevirir. Bu rehberde kurulumdan tehdit avcılığı sorgularına, zamanlanmış sorguların fark mantığından eBPF olay tablolarına, Fleet ile merkezî yönetimden SIEM entegrasyonuna kadar uçtan uca bir uç nokta görünürlüğü kurulumu anlatılıyor.
Teknik Makaleler

AD CS Güvenliği Rehberi: ESC1–ESC16 Zafiyetlerini Tespit Etme, Sertleştirme ve İzleme

AD CS ESC1–ESC16 yanlış yapılandırmalarını Locksmith ve Certipy ile tespit edin; şablon ve CA sertleştirme, güçlü sertifika eşleme ve olay kaydı izleme adımları.
Teknik Makaleler

Zeek ile Ağ Güvenliği İzleme Rehberi: conn.log, JSON Günlükler, Özel Tespit Betikleri ve Tehdit Avcılığı

Zeek kurulumu, temel günlüklerin okunması, JSON ile SIEM entegrasyonu, özel tespit betiği yazımı ve üretim ortamı önerileriyle ağ güvenliği izleme rehberi.
Teknik Makaleler

Wireshark ile Ağ Trafiği Analizi: Display Filter, TLS Çözme ve tshark ile Saldırı Tespiti Rehberi

Wireshark ve tshark ile yetkili trafik yakalama, capture/display filter farkı, SSLKEYLOGFILE ile TLS çözme, DNS tünelleme, port tarama ve C2 beacon tespiti rehberi.
Teknik Makaleler

DNS Güvenliği Rehberi: DNSSEC Doğrulama, DoT/DoH ve RPZ ile Zararlı Alan Adı Engelleme

DNSSEC ile cevabın doğruluğunu, DoT/DoH ile sorgunun gizliliğini, RPZ ile zararlı alan adı engellemeyi kurun; Unbound ve BIND 9 örnekleriyle DNS telemetrisi ve avcılık rehberi.
Teknik Makaleler

Nuclei ile Güvenli Zafiyet Tarama: Özel Template, Matcher ve CI/CD Rehberi

Nuclei'yi yetkili kapsamda düşük hızla çalıştırın; özel YAML template, güçlü matcher/extractor, false positive azaltma ve CI/CD güvenlik kapıları oluşturun.
Teknik Makaleler

Microsoft Sentinel KQL Tehdit Avcılığı: ASIM, UEBA ve Analytics Rule Rehberi

Microsoft Sentinel'de KQL sorgularını ASIM normalizasyonu, UEBA bağlamı, varlık eşleme ve gürültü azaltmayla üretim tespitlerine dönüştürün.
Teknik Makaleler

Terraform Güvenliği: Checkov, Trivy ve OPA ile IaC Policy as Code Rehberi

Terraform kodunu Checkov ve Trivy ile taramak, kuruma özgü kuralları OPA/Rego ve Conftest ile terraform plan çıktısı üzerinde zorunlu kılmak ve state ile modül tedarik zincirini korumak için uygulamalı IaC güvenlik rehberi.
Teknik Makaleler

Velociraptor ile DFIR: VQL, Artifact ve Güvenli Threat Hunting Rehberi

Velociraptor'u güvenli dağıtmak, VQL ve artifact geliştirmek, pilot Hunt çalıştırmak ve uç noktalarda ölçekli DFIR tehdit avcılığı yapmak için uygulamalı rehber.
Teknik Makaleler

NTLM Relay Saldırılarına Karşı Active Directory Hardening: SMB Signing, LDAP ve EPA Rehberi

NTLM relay riskini SMB signing, LDAP signing, channel binding, EPA ve kademeli NTLM kısıtlamasıyla azaltmak için uygulanabilir Active Directory rehberi.
Teknik Makaleler

Wazuh ve Suricata ile Açık Kaynak SOC Laboratuvarı: EVE JSON ve Özel Kural Rehberi

Wazuh ve Suricata ile açık kaynak SOC laboratuvarı kurun; EVE JSON toplama, Wazuh agent entegrasyonu, özel kurallar, korelasyon ve yanlış pozitif ayarlarını uygulayın.