Yazılar

2020'den bu yana 76 yazı. Blue team, tespit mühendisliği, SIEM/SOAR ve olay müdahalesi üzerine notlar.

Öne çıkanlar

  1. 01MCP ile SIEM Entegrasyonu: Splunk'ta Yetki Yüzeyi Analizi (Bölüm 1)Bu makalede MCP (Model Context Protocol) ile Splunk entegrasyonunu güvenlik açısından ele alıyoruz. Kurulum adımları, sunucunun sunduğu tool'ların yetki yüzeyi ve alınması gereken önlemler anlatılmaktadır.11 dk okuma
  2. 02Sigma Kuralı Geliştirme1. Sigma Kuralı Nedir? Sigma kuralı, güvenlik olaylarını ve tehditleri algılama ve inceleme amacıyla kullanılan bir açık kaynaklı bir dil ve kural seti formatıdır.…11 dk okuma
  3. 03Nedir Bu Log4j RCE (Log4Shell)Yeni makalemde sizlere son birkaç gündür çok fazla konuşulan bir zafiyetten bahsedeceğim. Umarım faydalı olur. :) Remote Code Execution (RCE) CVE-2021-44228 kodu ile…9 dk okuma

20261

20242

20236

202210

202138

202019