Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

520 total results found

Wazuh

wazuh
siem
xdr

Cuckoo Sandbox

Cuckoo Sandbox, şüpheli dosyaların otomatik analizini yapmak için kullanılan açık kaynaklı bir yazılımdır. Bunun için, kötü amaçlı işlemlerin izole bir ortamda çalışırken davranışlarını izlemek için özel bileşenler kullanır.

sandbox
malware
zararlı yazılım

Jitsi Meet

KeePass

Sysmon (System Monitor)

Wiki.js

MISP Threat Sharing

MISP, açık kaynak bir bilgi paylaşım platformudur ve siber tehdit istihbaratı için kullanılır. Siber güvenlik uzmanları ve siber güvenlik kurumları, MISP'i kullanarak tehdit bilgilerini, IOC'leri (Indicator of Compromise) ve tehdit aktörlerini paylaşabilir, de...

TheHive Project

TheHive, güvenlik olayları müdahale platformudur. TheHive, güvenlik ekiplerine, güvenlik olaylarını, tehditleri ve siber saldırı yönetmeleri için tasarlanmış açık kaynaklı bir yazılımdır. Bu platform, özellikle Güvenlik Operasyon Merkezleri (SOC) ve İncident R...

OpenVpn

Nagios

Nagios, ağ ve altyapı izleme aracıdır. Genellikle büyük ve karmaşık ağ yapıları için kullanılır. Temel olarak sunucular, yazılım uygulamaları ve cihazlar gibi çeşitli ağ unsurlarını izlemek, durumlarını ve performanslarını değerlendirmek için kullanılan bir mo...

ReNgine

Zabbix

Zabbix, Alexei Vladishev tarafından geliştirilen ağlar ve uygulamalar için bir kurumsal açık kaynak izleme çözümüdür.

Başlangıç

Kurulum ve kullanmadan önce Wazuh'u genel olarak inceleyelim.

Kurulum Rehberi

Wazuh, endpointler ve cloud ortamları için hem XDR hem de SIEM koruması sağlayan bir güvenlik platformudur. Bu çözüm agentlardan ve üç bileşenden oluşur: Wazuh server, indexer ve dashboard. Wazuh ücretsiz ve açık kaynaktır. Bileşenleri "GNU General Public L...

Alternatif Kurulumlar

Kullanım Kılavuzu

Bulut Güvenliği

Mevzuata Uygunluk Denetimi

Proof of Concept Örnekleri

Versiyon Yükseltme Kılavuzu

Entegrasyon Kılavuzu

Migration Kılavuzu

Wazuh Bulut Servisi

Geliştirme Kılavuzu

Sıkça Sorulan Sorular

Başlangıç

Bu, Cuckoo Sandbox'a giriş bölümüdür. Temel kötü amaçlı yazılım analizi kavramlarını, Cuckoo'nun ne olduğunu ve kötü amaçlı yazılım analizine nasıl uydurulabileceğini açıklar.

Kurulum

Bu bölüm, Cuckoo'yu nasıl kuracağınızı açıklar. Önerilen kurulum GNU/Linux (tercihen Debian veya Ubuntu) olsa da, Cuckoo'nun Mac OS X ve Microsoft Windows 7 işletim sistemlerinde de sorunsuz çalıştığı kanıtlanmıştır. Windows analizi için önerilen ve test ed...

Cuckoo Kullanımı

Özelleştirme

Jitsi Meet Nedir?

Jitsi Neden Tercih Edilmelidir?

Jitsi Mimarisi

Komponentler

Başlangıç

Kullanım Senaryoları

Başlangıç

Wazuh Indexer

Kurulum Rehberi

Wazuh Indexer, yüksek ölçeklenebilir, full-text search ve analiz motorudur. Bu bileşen, Wazuh server tarafından oluşturulan uyarıları indeksler ve saklar. Neredeyse gerçek zamanlı veri arama ve analiz yetenekleri sağlar.

Wazuh Server

Kurulum Rehberi

Wazuh Server, agentlardan alınan verileri analiz ederek tehditler veya anomalileri tespit ederek uyarılar oluşturur. Ayrıca agentların konfigürasyonlarını uzaktan yönetmek ve durumlarını takip etmek için kullanılır. Wazuh serverlarını single-node veya multi...

Wazuh Dashboard

Kurulum Rehberi

Wazuh dashboard, güvenlik verilerinin madenciliği, analizi ve görselleştirilmesi için zengin bir web arayüzüdür. Güvenlik olaylarını, tespit edilen güvenlik açıklarını, dosya bütünlüğünü izleme verilerini, yapılandırma değerlendirme sonuçlarını, bulut altyapıs...

Wazuh Agent

Kurulum Rehberi

Genel Sorular

Sıkça Sorulan Sorular

Sorun Giderme

Sıkça Sorulan Sorular

Sandboxing

Başlangıç

Wikipedia tarafından tanımlandığı gibi, "bilgisayar güvenliği alanında bir kum havuzu, çalışan programları ayırmak için kullanılan bir güvenlik mekanizmasıdır. Genellikle test edilmemiş kodları, doğrulanmamış üçüncü taraflardan gelen güvensiz programları, güve...

Cuckoo Nedir?

Başlangıç

Cuckoo, açık kaynaklı otomatik kötü amaçlı yazılım analiz sistemi biridir. Bu, dosyaları otomatik olarak çalıştırmak ve analiz etmek ve izole bir işletim sistemi içinde çalışırken kötü amaçlı yazılımın ne yaptığını anlatan kapsamlı analiz sonuçları toplamak...

Host’u Hazırlamak

Kurulum

Guest'i Hazırlamak

Kurulum

Bu noktada Cuckoo ana bilgisayar bileşenini yapılandırmış olmalısınız ve kötü amaçlı yazılım yürütme için kullanacağınız sanal makinelerin sayısını ve adlarını tasarlamış ve tanımlamış olmalısınız. Şimdi bu makineleri oluşturmanın ve uygun şekilde yapılandı...

Analiz

Cuckoo Kullanımı

Web Arayüzü

Cuckoo Kullanımı

Cuckoo, bir Django uygulaması olarak tam teşekküllü bir web arayüzü sağlar. Bu arayüz, dosyaları göndermenize, raporları göz atmanıza ve tüm analiz sonuçları arasında arama yapmanıza olanak tanır.

REST API

Cuckoo Kullanımı

"Analiz" bölümünde belirtildiği gibi, Cuckoo, Flask kullanılarak uygulanan basit ve hafif bir REST API sunucusu sağlar.

Kaynaklar

Cuckoo Kullanımı

Bu bölümde şu anda kullanılabilir olan kaynakların bir listesi ve her birinin kısa bir açıklaması bulunmaktadır.

Distributed Cuckoo

Cuckoo Kullanımı

"Analiz" bölümünde belirtildiği gibi, Cuckoo, Distributed Cuckoo kullanımı için bir REST API sağlar. Distributed Cuckoo, örneklerin ve URL'lerin gönderilebileceği tek bir REST API noktası kurmanıza olanak tanır; bu gönderimler daha sonra yapılandırılmış Cuckoo...

RESTful Kaynakları

Cuckoo Kullanımı

Önerilen Kurulum

Cuckoo Kullanımı

Aşağıdaki açıklama, iki Cuckoo makinesi, cuckoo0 ve cuckoo1 ile bir Dağıtılmış Cuckoo kurulumunu tasvir eder. Bu kurulumda ilk makine, cuckoo0, aynı zamanda Distributed Cuckoo REST API'yi barındırır.

Yardımcı Programlar

Cuckoo Kullanımı

Cuckoo, bir dizi yaygın görevi otomatikleştirmek için önceden oluşturulmuş yardımcı programlarla birlikte gelir. Bu yardımcı programlar başlangıçta utils/ dizininde bulunuyordu, ancak artık Cuckoo Apps'a taşındı.

Wazuh Indexer

Başlangıç Komponentler

Wazuh Server

Başlangıç Komponentler

Wazuh Dashboard

Başlangıç Komponentler

Wazuh Agent

Başlangıç Komponentler

Mimari

Başlangıç

Güvenlik Yapılandırmaları (SCA)

Başlangıç Kullanım Senaryoları

Zararlı Tespiti

Başlangıç Kullanım Senaryoları

Dosya Bütünlük Monitörleme (FIM)

Başlangıç Kullanım Senaryoları

Tehdit Avcılığı

Başlangıç Kullanım Senaryoları

Log Analizi

Başlangıç Kullanım Senaryoları

Zafiyet Tespiti

Başlangıç Kullanım Senaryoları

Olay Müdahalesi

Başlangıç Kullanım Senaryoları

Mevzuata Uygunluk Denetimi

Başlangıç Kullanım Senaryoları

BT Sağlığı

Başlangıç Kullanım Senaryoları

Konteyner Güvenliği

Başlangıç Kullanım Senaryoları

Bulut Altyapı Koruması

Başlangıç Kullanım Senaryoları

Hızlı Başlangıç

Başlangıç

Wazuh Kurulum Asistanı

Kurulum Rehberi Wazuh Indexer

Kurulum asistanı yöntemini kullanarak Wazuh Indexer'ı single-node veya multi-node şeklinde kurabilirsiniz. Bu yöntem manuel yapılacak bazı işlemlerin .sh dosyasına çevrilerek kolaylaştırılmasını sağlamaktadır. Bu kurulum üç aşamaya ayrılmıştır: İlk konfigü...

Adım Adım Kurulum

Kurulum Rehberi Wazuh Indexer

Wazuh Kurulum Asistanı

Kurulum Rehberi Wazuh Server

Asistan aracılığıla single-node veya multi-node olarak kurulum yapabilirsiniz. Bu bileşen wazuh manager ve filebeat içerir. 1. Wazuh asistan kurulumunu indirin. curl -sO https://packages.wazuh.com/4.9/wazuh-install.sh 2. Wazuh asistan kurulum dosyasını --wa...