• 🔊 Sponsor - Sohbet'in yeni adı Haylaz.NET açıldı. Sen de hemen aramıza katılmak için TIKLA 📌
  • 🔊 Sponsor - Türkiye'nin resmi mobil sohbet sitesi Mobil.Gen.Tr açıldı! Tüm mobil cihazlardan giriş yapmak için TIKLA 📌

  • Türkiye'nin Güncel IRC Forum Sitesi
    IRCForumlari.Gen.Tr IRC Forum sitesine katılım zahmetsiz ve ücretsizdir.
    Konu içeriğini görebilmek için lütfen üye olun. Aksi taktirde içeriği göremezsiniz.

Güncel Siber Olaylara Direkt Müdahale (IR) için Yazılım Araçları

  • Konbuyu başlatan r4dx™
  • Başlangıç tarihi
  • Cevaplar : 0
  • Görüntüleme : 30

IFGENTR Konu Bilgileri

Konu Hakkında Merhaba, tarihinde Siber Olay Müdahale (Incident Response) kategorisinde r4dx™ tarafından oluşturulan Siber Olaylara Direkt Müdahale (IR) için Yazılım Araçları başlıklı konuyu okuyorsunuz. Bu konu şimdiye dek 30 kez görüntülenmiş, 0 yorum ve 0 tepki puanı almıştır...
Kategori Adı Siber Olay Müdahale (Incident Response)
Konu Başlığı Siber Olaylara Direkt Müdahale (IR) için Yazılım Araçları
Konbuyu başlatan r4dx™
Başlangıç tarihi
Cevaplar
Görüntüleme
İlk mesaj tepki puanı
Son Mesaj Yazan r4dx™

r4dx™

IFGT Developer
l 💙 IFGENTR
Katılım
12 Tem 2025
Mesajlar
392
Tepkime puanı
157
IFGT Puan
33

✅ 1. TheHive (Olay Müdahale Platformu)​

  • 🔎 Açık kaynaklıdır.
  • Olayları yönetmek, analiz etmek ve playbook (müdahale planı) oluşturmak için uygundur.
  • Cortex entegrasyonu ile otomatik analiz yapılabilir (virustotal, whois, hash lookup vs.).

✅ 2. GRR Rapid Response (Google)​

  • Aktif sistemlerden canlı adli analiz yapmak için kullanılabilir.
  • Uzaktaki istemcilerden dosya, işlem, registry, RAM verisi çekebilir.
  • Büyük kurumlar için uygundur.

✅ 3. Velociraptor

  • Modern bir “endpoint visibility & response” aracıdır.
  • RAM analizi, dosya kontrolü, şüpheli davranışlar gibi müdahale işlemleri yapılabilir.
  • GRR alternatifi olarak hafif ve daha esnek.

✅ 4. KAPE (Kroll Artifact Parser and Extractor)​

  • Olay müdahale uzmanlarının kullandığı en etkili artefakt toplama aracıdır.
  • USB kayıtları, tarayıcı geçmişi, loglar, event kayıtları gibi verileri hızlıca toplar.
  • Windows tabanlıdır.

✅ 5. OSQuery (Facebook)​

  • Sistemleri SQL gibi sorgulamak için kullanılır (örn: çalışan işlemleri, açık portlar, servisler).
  • IR için hızlı bilgi toplama aracıdır.

✅ 6. Sysmon + SIEM

  • Sysmon, Windows olaylarını detaylı loglar.
  • Elastic (ELK), Wazuh, Splunk gibi sistemlerle entegre edilirse harika analiz yapılabilir.
  • Gerçek zamanlı tespit ve alarm sistemleri kurabilirsin.

📦 Bonus: Hepsi Bir Arada Sistemler​

YazılımÖzellikAçık Kaynak
Security OnionIDS/NSM + SIEM + IR✅
Arkime (eski adıyla Moloch)PCAP toplama ve analiz✅
MISPTehdit İstihbarat Paylaşımı✅

🎯 Örnek Senaryo: Müdahale Süreci İçin Kombinasyon​

  1. Sysmon ile olayları logla.
  2. Wazuh / ELK ile analiz ve alarm üret.
  3. TheHive + Cortex ile müdahale senaryosu oluştur.
  4. Velociraptor ile uç noktadan detaylı veri çek.
  5. Gerekirse KAPE ile artefaktları topla ve analiz et.