SIEM ile Gelişmiş Tehdit Tespiti: Korelasyon Kuralları
IBM QRadar üzerinde özelleştirilmiş korelasyon kuralları yazarak APT saldırılarını nasıl erkenden tespit edebileceğimizi inceliyorum.
Siber güvenlik dünyasından notlar, analizler ve öğrendiklerim.
IBM QRadar üzerinde özelleştirilmiş korelasyon kuralları yazarak APT saldırılarını nasıl erkenden tespit edebileceğimizi inceliyorum.
DigitalOcean üzerinde sıfırdan bir SOC simülasyon ortamı nasıl kurulur? Adım adım kurulum, yapılandırma ve ilk alarm senaryoları.
Kerberoasting saldırısının teknik detayları, tespit yöntemleri ve savunma stratejileri. Lab ortamımda gerçek bir senaryo üzerinden inceliyorum.