Yazılar

2020'den bu yana 77 yazı. Blue team, tespit mühendisliği, SIEM/SOAR ve olay müdahalesi üzerine notlar.

Öne çıkanlar

  1. 01MCP ile SIEM Entegrasyonu: Log Poisoning ve Dolaylı Prompt Injection (Bölüm 2)Serinin ikinci bölümünde SIEM'e giren verinin kaynağından doğan riski ele alıyoruz. Bir saldırganın hiçbir sisteme sızmadan, yalnızca bir log satırı ile dil modelini nasıl yönlendirebileceği, hangi kalıpların işe yaradığı ve tespit kuralı anlatılmaktadır.8 dk okuma
  2. 02MCP ile SIEM Entegrasyonu: Splunk'ta Yetki Yüzeyi Analizi (Bölüm 1)Bu makalede MCP (Model Context Protocol) ile Splunk entegrasyonunu güvenlik açısından ele alıyoruz. Kurulum adımları, sunucunun sunduğu tool'ların yetki yüzeyi ve alınması gereken önlemler anlatılmaktadır.11 dk okuma
  3. 03LNK Dosyalarını Kullanarak Zararlı Yazılım Dağıtma TeknikleriBu makalede, LNK dosyalarını kullanarak zararlı yazılımların nasıl dağıtılabileceğini adım adım ele alacağız. Özellikle, kısayol dosyaları (LNK) içerisine zararlı…3 dk okuma

20262

20242

20236

202210

202138

202019