SIEM Kullanım Kılavuzu & Dizin
79 Kullanım Senaryosu

SIEM Use Cases Kütüphanesi

Korelasyon kurallarınızı optimize etmek, yüksek doğruluklu alarmlar üretmek ve siber dayanıklılığınızı artırmak için derlenmiş, MITRE ATT&CK ile eşleştirilmiş kapsamlı SIEM senaryoları ve dökümantasyon kütüphanesi.

Editörün Notu & Başlangıç

Yeni bir SIEM devraldıysanız veya satın aldıysanız ve "Tüm bu log kaynaklarıyla ne yapacağım?" diye düşünüyorsanız, başlamak için en iyi yer açık kaynaklı Sigma kurallarıdır. Ayrıca tespit mühendisliği ve olgunluk modeli analizleri yapılması da önemlidir.

Kaynak: siemusecases.comSigma Kurallarına Git →
SOC & Tehdit Avcılığı

Diyagramlar

Visio kadar güçlü değil ama aynı zamanda ücretsiz.

Kaynakları Gör
Sıkılaştırma & Diğer

Fidye yazılımı

Mandiant'ın faydalı güçlendirme stratejileriyle Fidye Yazılımlarına karşı koruma rehberi

Kaynakları Gör
Sıkılaştırma & Diğer

Tehdit İstihbaratı

İlk Erişim Aracılarının ilginç görünümü

Kaynakları Gör
SOC Operasyonları & Kariyer

Mülakat Soruları

Eliza-May Austin'in kitle kaynaklı mükemmel soruları

Kaynakları Gör
Tespit Senaryoları

Tespit Mühendisliği

SpectorOps Tespit Spektrumu

Kaynakları Gör
SOC Operasyonları & Kariyer

Siber Tehdit İstihbaratı

Katie Nickels bir efsane ve CTI analisti olma rehberi çok faydalı

Kaynakları Gör
Tespit Senaryoları

Ağ cihazlarının da uç noktalar olduğunu asla unutmayın.

Kaynakları Gör
Tespit Senaryoları

Taktikler ve Teknikler

Mimikatz

Kaynakları Gör
Tespit Senaryoları

İçeriden Tehdit

İlginç yaklaşım

Kaynakları Gör
SOC & Tehdit Avcılığı

Egzersizler

Düzenli egzersizler, tespit boşluklarını tespit etmenin ve olgunluk oluşturmanın yararlı bir yoludur.

Kaynakları Gör
Tespit Senaryoları

Aktif Dizin

Spesifik tespitler büyük ölçüde MITRE ATT&CK Taktikleri ve Teknikleri'nde bulunabilir.

Kaynakları Gör
Sıkılaştırma & Diğer

Güvenlik açıkları

Cvedetails'e alternatifler şunlardır:

Kaynakları Gör
SOC & Tehdit Avcılığı

Siber şef

GCHQ'nun mükemmel Cyberchef'i Tanıtıma gerek yok. Ayrıca, şeyleri (hiçbir şekilde kötü niyetli olmayan) bir istihbarat teşkilatı tarafından çalıştırılan bir ...

Kaynakları Gör
SOC & Tehdit Avcılığı

Algılama Boşlukları

Farklı EDR ürünlerinin etkinliğini karşılaştıran uzun ve bilimsel bir makale

Kaynakları Gör
Tespit Senaryoları

Amazon Web Hizmetleri (AWS)

Bu, AWS'nin Amazon GuardDuty aracılığıyla tespit ettiği şeylerin (bazı nedenlerden dolayı 'bulgular' olarak anılacaktır) listesidir. Mantık açısından çok faz...

Kaynakları Gör
Tespit Senaryoları

Google Bulut

GCP'nin kullanım alanları

Kaynakları Gör
Tespit Senaryoları

İstismarlar

Herkese açık istismar veritabanları

Kaynakları Gör
Log Yönetimi & Analiz

Projelerin Günlüğe Kaydedilmesi

"Güvenlik olay günlüklerinin veri standardizasyonunu ve dönüşümünü iyileştirmek için ortak bir veri modeli tanımlayın ve paylaşın"

Kaynakları Gör
Tespit Senaryoları

log4j Güvenlik Açığı ( log4shell)

Kötüye kullanımın tespiti son derece zordur çünkü istismar dizesi kolayca gizlenir.

Kaynakları Gör
SOC Operasyonları & Kariyer

Bilgisayar Bilimi

Konuların tamamını kapsayan pek çok çevrimiçi CS video kursu

Kaynakları Gör
Tespit Senaryoları

Kanarya Jetonları

Thinkst'in Canary Token'ları hem UEBA hem de veri kümelerine erişimin izlenmesi için çok faydalıdır. Bunları tohumlamaya ve erişim konusunda uyarı verecek ku...

Kaynakları Gör
Sıkılaştırma & Diğer

Kontrol listeleri

Saldırılara maruz kalan DNC, aktivistler ve kampanyacılar için çok yararlı bir kontrol listesi oluşturan bir rehber hazırladı.

Kaynakları Gör
Tespit Senaryoları

Yayınlar

Feed'lerin değeri neden her zaman şüphelidir? Ünlü 'acı piramidi'

Kaynakları Gör
SOC Operasyonları & Kariyer

Analiz

expel.com'dan nasıl iyi bir analist olunur?

Kaynakları Gör
SOC & Tehdit Avcılığı

SOC Olgunluğu

SOC CMM

Kaynakları Gör
SOC Operasyonları & Kariyer

İnfografikler

Güvenlik İnfografikleri

Kaynakları Gör
Tespit Senaryoları

Linux

ATT&CK ile eşlenen denetim yapılandırması

Kaynakları Gör
SOC Operasyonları & Kariyer

Kitaplar

Jack Rhysider'ın (Darknet Diaries Podcast'inden) kitap seçimleri

Kaynakları Gör
SOC & Tehdit Avcılığı

YÜKSEL

Splunk phantom için uygulama ayrıntılarını içeren bazı örnek SOAR oyun kitapları

Kaynakları Gör
Tespit Senaryoları

Target'tan web kredi kartı hesaplayıcılarını tespit etmeye yönelik ilginç bir açık kaynak yaklaşımı

Kaynakları Gör
SOC & Tehdit Avcılığı

Makine öğrenimi

Algılama güvenliği ürünlerinde pek çok şüpheli makine öğrenimi yaşanıyor. Bazı satıcılar ürünlerinin nasıl çalıştığını sorduğunuzda ellerini sallayıp 'algori...

Kaynakları Gör
SOC Operasyonları & Kariyer

Ağ oluşturma

Cisco'nun Korumalı Alanı. Geliştirme amacıyla çok çeşitli Cisco teknolojilerine ücretsiz erişim sağlar.

Kaynakları Gör
Tespit Senaryoları

Okta

Okta'nın Blog yazısı

Kaynakları Gör
SOC Operasyonları & Kariyer

Sertifikalar

Paul Jerimy'nin dikkate değer sertifikasyon yol haritası. Pek çok sertifika.

Kaynakları Gör
Sıkılaştırma & Diğer

PCI-DSS

Bunu takip etmenin sizi ne kadar etkili kılacağı oldukça tartışmalıdır.

Kaynakları Gör
SOC Operasyonları & Kariyer

Ters Sorular

Görüşmecinize sormanız gereken sorular:

Kaynakları Gör
SOC & Tehdit Avcılığı

Tehdit Modellemesi

Gönye ATT&CK, CI/CD ortamlarını iş parçacığı modellemeye yönelik uyumlu yaklaşım

Kaynakları Gör
SOC & Tehdit Avcılığı

Kötü Amaçlı Yazılım Analizi

Mandiant'ın PE dosyalarının statik analizine yönelik aracı

Kaynakları Gör
Sıkılaştırma & Diğer

GÖNYE ATT&CK

NIST'ten Gönye ATT&CK'ye

Kaynakları Gör
Log Yönetimi & Analiz

Sismon

Bu yapılandırma iyi bir başlangıç ​​noktasıdır. SwiftOnSecurity yapılandırmasından çatallanmıştır

Kaynakları Gör
Olay Müdahale (IR)

Olay Müdahalesi

Ayrıca bkz. Başucu Kitapları

Kaynakları Gör
Tespit Senaryoları

Kullanım Senaryosu Setleri

Ayrıca buradaki teknolojiye özel setlere bakın

Kaynakları Gör
Tespit Senaryoları

Komut Satırı

Farklı araç ve yardımcı programların ortak "kötü amaçlı" komut satırı uygulamalarını belgelemeye yönelik ilginç bir proje.

Kaynakları Gör
SOC Operasyonları & Kariyer

OSINT

İnanılmaz derecede harika açık kaynaklı istihbarat araçları ve kaynaklarının seçilmiş bir listesi

Kaynakları Gör
SOC Operasyonları & Kariyer

Saldırı Teknikleri

'Fantastik Windows Oturum Açma türleri ve Kimlik Bilgilerinin Nerede Bulunacağı' Saldırganlar Windows'tan kimlik bilgilerini nasıl aktarabilir?

Kaynakları Gör
Tespit Senaryoları

Windows Kullanım Durumları

Arazide Yaşamak İkili Dosyalar ve Komut Dosyaları.

Kaynakları Gör
Tespit Senaryoları

Ofis 365

O365 altyapısını izlemeye yönelik faydalı kılavuz

Kaynakları Gör
Tespit Senaryoları

Kubernet'ler

NCC'nin Kuberenetes kümelerinde ayrıcalık artışını tespit etme kılavuzu

Kaynakları Gör
SOC & Tehdit Avcılığı

SOC Makaleleri / Düşünme

Mitre'nin SOC "Birinci Sınıf Siber Güvenlik Operasyon Merkezinin On Stratejisi" hakkındaki 2014 makalesi

Kaynakları Gör
SOC & Tehdit Avcılığı

SOC Metrikleri

Doğruyu bulmak zor ama bunu faydalı buldum

Kaynakları Gör
SOC Operasyonları & Kariyer

OWASP'ın ilk 10'u

Kaynakları Gör
SOC Operasyonları & Kariyer

Özgeçmiş

CV akışı CV'nizin çok yararlı bir oluşturucusudur

Kaynakları Gör
Tespit Senaryoları

Örnek Olay Düşünmeyi Kullanın

Çevik Gelişim

Kaynakları Gör
SOC Operasyonları & Kariyer

Laboratuvarlar / Eğitim

Eksiksiz bir tespit laboratuvarı başlatın

Kaynakları Gör
Sıkılaştırma & Diğer

Sertleşme

Müthiş Güvenlik Güçlendirmesi

Kaynakları Gör
Tespit Senaryoları

Azure

Azure'da Sentinel'in algılama kuralları.

Kaynakları Gör
SOC Operasyonları & Kariyer

Kripto

Açık Anahtar Altyapısı ile ilgili çok güzel ve net açıklamalar.

Kaynakları Gör
Sıkılaştırma & Diğer

Vardiyada sıkıldım....

Kullanım senaryolarını düşünmediğimde bunu yapıyorum

Kaynakları Gör
Olay Müdahale (IR)

Bulutta Olay Müdahalesi

AWS'nin AWS'de IR kılavuzu

Kaynakları Gör
SOC Operasyonları & Kariyer

SOC analisti olmak

Jay Jay Davey'in çalışma kılavuzu

Kaynakları Gör
SOC Operasyonları & Kariyer

Bulut

AWS'de çok sayıda eğitim mevcuttur.

Kaynakları Gör
SOC Operasyonları & Kariyer

SIEM / Günlük analitiği

SIEM ürünleriyle ilgili deneyim kazanmanın hem açık kaynak hem de kurumsal ürünlerin 'ücretsiz' denemeleri için çeşitli yollar vardır.

Kaynakları Gör
SOC Operasyonları & Kariyer

youtube

Çok sayıda iyi güvenlik içeriği. Bazı yararlı kanallar

Kaynakları Gör
SOC Operasyonları & Kariyer

Windows / Microsoft

Microsoft, geliştiriciler için bir korumalı alan sunar. Bu, test ve geliştirme amaçlı 90 günlük E5 lisanslarıyla birlikte gelir

Kaynakları Gör
Tespit Senaryoları

yara

Birçok farklı saldırı türünü kapsayan geniş bir YARA deposu

Kaynakları Gör
SOC & Tehdit Avcılığı

SIEM Tedarikçi Belgeleri

IBM'in

Kaynakları Gör
Tespit Senaryoları

C2 Çerçeveleri

Kobalt Saldırısı

Kaynakları Gör
Tespit Senaryoları

SIEM'e Özel Tespitler

Bunlar açıkça satıcıya özel olmasına rağmen, mantığın nasıl çalıştığı, benzer algılama kullanım durumlarının diğer platformlarda uygulanmasında faydalıdır.

Kaynakları Gör
SOC & Tehdit Avcılığı

Avcılık

Yararlı kaynak seti

Kaynakları Gör
SOC Operasyonları & Kariyer

Maaş Araştırmaları

Çeşitli işe alım uzmanları (İngiltere) maaş anketleri hazırlamaktadır. Bu rakamları şişirmenin onların çıkarına olduğu açık. YMMV vb.

Kaynakları Gör
SOC & Tehdit Avcılığı

RegEx

Kopya Kağıdı

Kaynakları Gör
Tespit Senaryoları

Kötü amaçlı yazılım

Florian Roth'un AV etkinliği hile sayfası.

Kaynakları Gör
Log Yönetimi & Analiz

Windows Günlüğü

Windows 10 ve Windows Server 2016 güvenlik denetimi ve izleme referansı

Kaynakları Gör
Log Yönetimi & Analiz

Hükümet Tavsiyesi

NCSC

Kaynakları Gör
SOC Operasyonları & Kariyer

Kötü Amaçlı Yazılım Analizi

Harika kötü amaçlı yazılım analiz araçları ve kaynaklarının seçilmiş bir listesi

Kaynakları Gör
Tespit Senaryoları

Web kabukları

5 popüler web kabuğunu (Alfa, SharPyShell, Krypton, ASPXSpy ve TWOFACE) tespit etmeye yönelik Kaydedilmiş Gelecek kılavuzu

Kaynakları Gör
SOC & Tehdit Avcılığı

Başucu Kitapları

Ayrıca bkz. Olay Müdahalesi

Kaynakları Gör
SOC Operasyonları & Kariyer

EDR

Wazuh, EDR ile uygulamalı deneyim kazanmayı faydalı kılan ücretsiz ve açık kaynaklı bir güvenlik platformudur

Kaynakları Gör
Tespit Senaryoları

Projeler

"Sigma, ilgili günlük olaylarını basit bir şekilde tanımlamanıza olanak tanıyan genel ve açık bir imza formatıdır." Her ne kadar alışılmışın dışında kurallar...

Kaynakları Gör

ACKLOG SIEM ile Korelasyon Kurallarını Otomatikleştirin

Buradaki tüm kullanım senaryoları, yerli ve milli ACKLOG SIEM platformumuz içinde hazır şablonlar ve korelasyon kuralları olarak yer almaktadır. Canlı denemek için demo talep edin.