SIEM Use Cases
Kütüphanesi
Korelasyon kurallarınızı optimize etmek, yüksek doğruluklu alarmlar üretmek ve siber dayanıklılığınızı artırmak için derlenmiş, MITRE ATT&CK ile eşleştirilmiş kapsamlı SIEM senaryoları ve dökümantasyon kütüphanesi.
Editörün Notu & Başlangıç
Yeni bir SIEM devraldıysanız veya satın aldıysanız ve "Tüm bu log kaynaklarıyla ne yapacağım?" diye düşünüyorsanız, başlamak için en iyi yer açık kaynaklı Sigma kurallarıdır. Ayrıca tespit mühendisliği ve olgunluk modeli analizleri yapılması da önemlidir.
Diyagramlar
Visio kadar güçlü değil ama aynı zamanda ücretsiz.
Fidye yazılımı
Mandiant'ın faydalı güçlendirme stratejileriyle Fidye Yazılımlarına karşı koruma rehberi
Tehdit İstihbaratı
İlk Erişim Aracılarının ilginç görünümü
Mülakat Soruları
Eliza-May Austin'in kitle kaynaklı mükemmel soruları
Tespit Mühendisliği
SpectorOps Tespit Spektrumu
Siber Tehdit İstihbaratı
Katie Nickels bir efsane ve CTI analisti olma rehberi çok faydalı
Ağ
Ağ cihazlarının da uç noktalar olduğunu asla unutmayın.
Taktikler ve Teknikler
Mimikatz
İçeriden Tehdit
İlginç yaklaşım
Egzersizler
Düzenli egzersizler, tespit boşluklarını tespit etmenin ve olgunluk oluşturmanın yararlı bir yoludur.
Aktif Dizin
Spesifik tespitler büyük ölçüde MITRE ATT&CK Taktikleri ve Teknikleri'nde bulunabilir.
Güvenlik açıkları
Cvedetails'e alternatifler şunlardır:
Siber şef
GCHQ'nun mükemmel Cyberchef'i Tanıtıma gerek yok. Ayrıca, şeyleri (hiçbir şekilde kötü niyetli olmayan) bir istihbarat teşkilatı tarafından çalıştırılan bir ...
Algılama Boşlukları
Farklı EDR ürünlerinin etkinliğini karşılaştıran uzun ve bilimsel bir makale
Amazon Web Hizmetleri (AWS)
Bu, AWS'nin Amazon GuardDuty aracılığıyla tespit ettiği şeylerin (bazı nedenlerden dolayı 'bulgular' olarak anılacaktır) listesidir. Mantık açısından çok faz...
Google Bulut
GCP'nin kullanım alanları
İstismarlar
Herkese açık istismar veritabanları
Projelerin Günlüğe Kaydedilmesi
"Güvenlik olay günlüklerinin veri standardizasyonunu ve dönüşümünü iyileştirmek için ortak bir veri modeli tanımlayın ve paylaşın"
log4j Güvenlik Açığı ( log4shell)
Kötüye kullanımın tespiti son derece zordur çünkü istismar dizesi kolayca gizlenir.
Bilgisayar Bilimi
Konuların tamamını kapsayan pek çok çevrimiçi CS video kursu
Kanarya Jetonları
Thinkst'in Canary Token'ları hem UEBA hem de veri kümelerine erişimin izlenmesi için çok faydalıdır. Bunları tohumlamaya ve erişim konusunda uyarı verecek ku...
Kontrol listeleri
Saldırılara maruz kalan DNC, aktivistler ve kampanyacılar için çok yararlı bir kontrol listesi oluşturan bir rehber hazırladı.
Yayınlar
Feed'lerin değeri neden her zaman şüphelidir? Ünlü 'acı piramidi'
Analiz
expel.com'dan nasıl iyi bir analist olunur?
SOC Olgunluğu
SOC CMM
İnfografikler
Güvenlik İnfografikleri
Linux
ATT&CK ile eşlenen denetim yapılandırması
Kitaplar
Jack Rhysider'ın (Darknet Diaries Podcast'inden) kitap seçimleri
YÜKSEL
Splunk phantom için uygulama ayrıntılarını içeren bazı örnek SOAR oyun kitapları
ağ
Target'tan web kredi kartı hesaplayıcılarını tespit etmeye yönelik ilginç bir açık kaynak yaklaşımı
Makine öğrenimi
Algılama güvenliği ürünlerinde pek çok şüpheli makine öğrenimi yaşanıyor. Bazı satıcılar ürünlerinin nasıl çalıştığını sorduğunuzda ellerini sallayıp 'algori...
Ağ oluşturma
Cisco'nun Korumalı Alanı. Geliştirme amacıyla çok çeşitli Cisco teknolojilerine ücretsiz erişim sağlar.
Okta
Okta'nın Blog yazısı
Sertifikalar
Paul Jerimy'nin dikkate değer sertifikasyon yol haritası. Pek çok sertifika.
PCI-DSS
Bunu takip etmenin sizi ne kadar etkili kılacağı oldukça tartışmalıdır.
Ters Sorular
Görüşmecinize sormanız gereken sorular:
Tehdit Modellemesi
Gönye ATT&CK, CI/CD ortamlarını iş parçacığı modellemeye yönelik uyumlu yaklaşım
Kötü Amaçlı Yazılım Analizi
Mandiant'ın PE dosyalarının statik analizine yönelik aracı
GÖNYE ATT&CK
NIST'ten Gönye ATT&CK'ye
Sismon
Bu yapılandırma iyi bir başlangıç noktasıdır. SwiftOnSecurity yapılandırmasından çatallanmıştır
Olay Müdahalesi
Ayrıca bkz. Başucu Kitapları
Kullanım Senaryosu Setleri
Ayrıca buradaki teknolojiye özel setlere bakın
Komut Satırı
Farklı araç ve yardımcı programların ortak "kötü amaçlı" komut satırı uygulamalarını belgelemeye yönelik ilginç bir proje.
OSINT
İnanılmaz derecede harika açık kaynaklı istihbarat araçları ve kaynaklarının seçilmiş bir listesi
Saldırı Teknikleri
'Fantastik Windows Oturum Açma türleri ve Kimlik Bilgilerinin Nerede Bulunacağı' Saldırganlar Windows'tan kimlik bilgilerini nasıl aktarabilir?
Windows Kullanım Durumları
Arazide Yaşamak İkili Dosyalar ve Komut Dosyaları.
Ofis 365
O365 altyapısını izlemeye yönelik faydalı kılavuz
Kubernet'ler
NCC'nin Kuberenetes kümelerinde ayrıcalık artışını tespit etme kılavuzu
SOC Makaleleri / Düşünme
Mitre'nin SOC "Birinci Sınıf Siber Güvenlik Operasyon Merkezinin On Stratejisi" hakkındaki 2014 makalesi
SOC Metrikleri
Doğruyu bulmak zor ama bunu faydalı buldum
ağ
OWASP'ın ilk 10'u
Özgeçmiş
CV akışı CV'nizin çok yararlı bir oluşturucusudur
Örnek Olay Düşünmeyi Kullanın
Çevik Gelişim
Laboratuvarlar / Eğitim
Eksiksiz bir tespit laboratuvarı başlatın
Sertleşme
Müthiş Güvenlik Güçlendirmesi
Azure
Azure'da Sentinel'in algılama kuralları.
Kripto
Açık Anahtar Altyapısı ile ilgili çok güzel ve net açıklamalar.
Vardiyada sıkıldım....
Kullanım senaryolarını düşünmediğimde bunu yapıyorum
Bulutta Olay Müdahalesi
AWS'nin AWS'de IR kılavuzu
SOC analisti olmak
Jay Jay Davey'in çalışma kılavuzu
Bulut
AWS'de çok sayıda eğitim mevcuttur.
SIEM / Günlük analitiği
SIEM ürünleriyle ilgili deneyim kazanmanın hem açık kaynak hem de kurumsal ürünlerin 'ücretsiz' denemeleri için çeşitli yollar vardır.
youtube
Çok sayıda iyi güvenlik içeriği. Bazı yararlı kanallar
Windows / Microsoft
Microsoft, geliştiriciler için bir korumalı alan sunar. Bu, test ve geliştirme amaçlı 90 günlük E5 lisanslarıyla birlikte gelir
yara
Birçok farklı saldırı türünü kapsayan geniş bir YARA deposu
SIEM Tedarikçi Belgeleri
IBM'in
C2 Çerçeveleri
Kobalt Saldırısı
SIEM'e Özel Tespitler
Bunlar açıkça satıcıya özel olmasına rağmen, mantığın nasıl çalıştığı, benzer algılama kullanım durumlarının diğer platformlarda uygulanmasında faydalıdır.
Avcılık
Yararlı kaynak seti
Maaş Araştırmaları
Çeşitli işe alım uzmanları (İngiltere) maaş anketleri hazırlamaktadır. Bu rakamları şişirmenin onların çıkarına olduğu açık. YMMV vb.
RegEx
Kopya Kağıdı
Kötü amaçlı yazılım
Florian Roth'un AV etkinliği hile sayfası.
Windows Günlüğü
Windows 10 ve Windows Server 2016 güvenlik denetimi ve izleme referansı
Hükümet Tavsiyesi
NCSC
Kötü Amaçlı Yazılım Analizi
Harika kötü amaçlı yazılım analiz araçları ve kaynaklarının seçilmiş bir listesi
Web kabukları
5 popüler web kabuğunu (Alfa, SharPyShell, Krypton, ASPXSpy ve TWOFACE) tespit etmeye yönelik Kaydedilmiş Gelecek kılavuzu
Başucu Kitapları
Ayrıca bkz. Olay Müdahalesi
EDR
Wazuh, EDR ile uygulamalı deneyim kazanmayı faydalı kılan ücretsiz ve açık kaynaklı bir güvenlik platformudur
Projeler
"Sigma, ilgili günlük olaylarını basit bir şekilde tanımlamanıza olanak tanıyan genel ve açık bir imza formatıdır." Her ne kadar alışılmışın dışında kurallar...
ACKLOG SIEM ile Korelasyon Kurallarını Otomatikleştirin
Buradaki tüm kullanım senaryoları, yerli ve milli ACKLOG SIEM platformumuz içinde hazır şablonlar ve korelasyon kuralları olarak yer almaktadır. Canlı denemek için demo talep edin.