Advanced Search
Search Results
520 total results found
Wazuh
Cuckoo Sandbox
Cuckoo Sandbox, şüpheli dosyaların otomatik analizini yapmak için kullanılan açık kaynaklı bir yazılımdır. Bunun için, kötü amaçlı işlemlerin izole bir ortamda çalışırken davranışlarını izlemek için özel bileşenler kullanır.
Jitsi Meet
KeePass
Sysmon (System Monitor)
Wiki.js
MISP Threat Sharing
MISP, açık kaynak bir bilgi paylaşım platformudur ve siber tehdit istihbaratı için kullanılır. Siber güvenlik uzmanları ve siber güvenlik kurumları, MISP'i kullanarak tehdit bilgilerini, IOC'leri (Indicator of Compromise) ve tehdit aktörlerini paylaşabilir, de...
TheHive Project
TheHive, güvenlik olayları müdahale platformudur. TheHive, güvenlik ekiplerine, güvenlik olaylarını, tehditleri ve siber saldırı yönetmeleri için tasarlanmış açık kaynaklı bir yazılımdır. Bu platform, özellikle Güvenlik Operasyon Merkezleri (SOC) ve İncident R...
OpenVpn
Nagios
Nagios, ağ ve altyapı izleme aracıdır. Genellikle büyük ve karmaşık ağ yapıları için kullanılır. Temel olarak sunucular, yazılım uygulamaları ve cihazlar gibi çeşitli ağ unsurlarını izlemek, durumlarını ve performanslarını değerlendirmek için kullanılan bir mo...
ReNgine
Zabbix
Zabbix, Alexei Vladishev tarafından geliştirilen ağlar ve uygulamalar için bir kurumsal açık kaynak izleme çözümüdür.
Başlangıç
Kurulum ve kullanmadan önce Wazuh'u genel olarak inceleyelim.
Kurulum Rehberi
Wazuh, endpointler ve cloud ortamları için hem XDR hem de SIEM koruması sağlayan bir güvenlik platformudur. Bu çözüm agentlardan ve üç bileşenden oluşur: Wazuh server, indexer ve dashboard. Wazuh ücretsiz ve açık kaynaktır. Bileşenleri "GNU General Public L...
Alternatif Kurulumlar
Kullanım Kılavuzu
Bulut Güvenliği
Mevzuata Uygunluk Denetimi
Proof of Concept Örnekleri
Versiyon Yükseltme Kılavuzu
Entegrasyon Kılavuzu
Migration Kılavuzu
Wazuh Bulut Servisi
Geliştirme Kılavuzu
Sıkça Sorulan Sorular
Başlangıç
Bu, Cuckoo Sandbox'a giriş bölümüdür. Temel kötü amaçlı yazılım analizi kavramlarını, Cuckoo'nun ne olduğunu ve kötü amaçlı yazılım analizine nasıl uydurulabileceğini açıklar.
Kurulum
Bu bölüm, Cuckoo'yu nasıl kuracağınızı açıklar. Önerilen kurulum GNU/Linux (tercihen Debian veya Ubuntu) olsa da, Cuckoo'nun Mac OS X ve Microsoft Windows 7 işletim sistemlerinde de sorunsuz çalıştığı kanıtlanmıştır. Windows analizi için önerilen ve test ed...
Cuckoo Kullanımı
Özelleştirme
Jitsi Meet Nedir?
Jitsi Neden Tercih Edilmelidir?
Jitsi Mimarisi
Komponentler
Kullanım Senaryoları
Wazuh Indexer
Wazuh Indexer, yüksek ölçeklenebilir, full-text search ve analiz motorudur. Bu bileşen, Wazuh server tarafından oluşturulan uyarıları indeksler ve saklar. Neredeyse gerçek zamanlı veri arama ve analiz yetenekleri sağlar.
Wazuh Server
Wazuh Server, agentlardan alınan verileri analiz ederek tehditler veya anomalileri tespit ederek uyarılar oluşturur. Ayrıca agentların konfigürasyonlarını uzaktan yönetmek ve durumlarını takip etmek için kullanılır. Wazuh serverlarını single-node veya multi...
Wazuh Dashboard
Wazuh dashboard, güvenlik verilerinin madenciliği, analizi ve görselleştirilmesi için zengin bir web arayüzüdür. Güvenlik olaylarını, tespit edilen güvenlik açıklarını, dosya bütünlüğünü izleme verilerini, yapılandırma değerlendirme sonuçlarını, bulut altyapıs...
Wazuh Agent
Genel Sorular
Sorun Giderme
Sandboxing
Wikipedia tarafından tanımlandığı gibi, "bilgisayar güvenliği alanında bir kum havuzu, çalışan programları ayırmak için kullanılan bir güvenlik mekanizmasıdır. Genellikle test edilmemiş kodları, doğrulanmamış üçüncü taraflardan gelen güvensiz programları, güve...
Cuckoo Nedir?
Cuckoo, açık kaynaklı otomatik kötü amaçlı yazılım analiz sistemi biridir. Bu, dosyaları otomatik olarak çalıştırmak ve analiz etmek ve izole bir işletim sistemi içinde çalışırken kötü amaçlı yazılımın ne yaptığını anlatan kapsamlı analiz sonuçları toplamak...
Host’u Hazırlamak
Guest'i Hazırlamak
Bu noktada Cuckoo ana bilgisayar bileşenini yapılandırmış olmalısınız ve kötü amaçlı yazılım yürütme için kullanacağınız sanal makinelerin sayısını ve adlarını tasarlamış ve tanımlamış olmalısınız. Şimdi bu makineleri oluşturmanın ve uygun şekilde yapılandı...
Analiz
Web Arayüzü
Cuckoo, bir Django uygulaması olarak tam teşekküllü bir web arayüzü sağlar. Bu arayüz, dosyaları göndermenize, raporları göz atmanıza ve tüm analiz sonuçları arasında arama yapmanıza olanak tanır.
REST API
"Analiz" bölümünde belirtildiği gibi, Cuckoo, Flask kullanılarak uygulanan basit ve hafif bir REST API sunucusu sağlar.
Kaynaklar
Bu bölümde şu anda kullanılabilir olan kaynakların bir listesi ve her birinin kısa bir açıklaması bulunmaktadır.
Distributed Cuckoo
"Analiz" bölümünde belirtildiği gibi, Cuckoo, Distributed Cuckoo kullanımı için bir REST API sağlar. Distributed Cuckoo, örneklerin ve URL'lerin gönderilebileceği tek bir REST API noktası kurmanıza olanak tanır; bu gönderimler daha sonra yapılandırılmış Cuckoo...
RESTful Kaynakları
Önerilen Kurulum
Aşağıdaki açıklama, iki Cuckoo makinesi, cuckoo0 ve cuckoo1 ile bir Dağıtılmış Cuckoo kurulumunu tasvir eder. Bu kurulumda ilk makine, cuckoo0, aynı zamanda Distributed Cuckoo REST API'yi barındırır.
Yardımcı Programlar
Cuckoo, bir dizi yaygın görevi otomatikleştirmek için önceden oluşturulmuş yardımcı programlarla birlikte gelir. Bu yardımcı programlar başlangıçta utils/ dizininde bulunuyordu, ancak artık Cuckoo Apps'a taşındı.
Wazuh Indexer
Wazuh Server
Wazuh Dashboard
Wazuh Agent
Mimari
Güvenlik Yapılandırmaları (SCA)
Zararlı Tespiti
Dosya Bütünlük Monitörleme (FIM)
Tehdit Avcılığı
Log Analizi
Zafiyet Tespiti
Olay Müdahalesi
Mevzuata Uygunluk Denetimi
BT Sağlığı
Konteyner Güvenliği
Bulut Altyapı Koruması
Hızlı Başlangıç
Wazuh Kurulum Asistanı
Kurulum asistanı yöntemini kullanarak Wazuh Indexer'ı single-node veya multi-node şeklinde kurabilirsiniz. Bu yöntem manuel yapılacak bazı işlemlerin .sh dosyasına çevrilerek kolaylaştırılmasını sağlamaktadır. Bu kurulum üç aşamaya ayrılmıştır: İlk konfigü...
Adım Adım Kurulum
Wazuh Kurulum Asistanı
Asistan aracılığıla single-node veya multi-node olarak kurulum yapabilirsiniz. Bu bileşen wazuh manager ve filebeat içerir. 1. Wazuh asistan kurulumunu indirin. curl -sO https://packages.wazuh.com/4.9/wazuh-install.sh 2. Wazuh asistan kurulum dosyasını --wa...