Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MITRE ATT&CK ve Wazuh ile tehdit avı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MITRE ATT&CK ve Wazuh ile tehdit avı

GenelSiber Güvenlik

MITRE ATT&CK ve Wazuh ile tehdit avı

teknomers
Son güncelleme: 18 Kasım 2022 17:10
teknomers
Paylaş
Paylaş


Contents
  • GÖNYE ATT&CK
  • Wazuh birleşik XDR ve SIEM platformu
      • Wazuh ile tehdit avı
      • Wazuh MITRE ATT&CK modülü
    • Wazuh kuralları ve kod çözücüler
    • Güvenlik Yapılandırma Değerlendirmesi (SCA) modülü
    • Tehdit istihbaratı çözümleriyle entegrasyon
    • Dosya bütünlüğü izleme
    • Wazuh arşivleri
  • Çözüm

Tehdit avcılığı, bir bilgisayar sisteminde veya ağda kötü amaçlı etkinlik ve onun yapıtlarını arama sürecidir. Tehdit avcılığı, tehditlerin otomatik güvenlik çözümleri tarafından keşfedilip keşfedilmediğine bakılmaksızın bir ortamda aralıklı olarak gerçekleştirilir. Bazı tehdit aktörleri, keşfedilen zayıflıklardan yararlanmak için doğru fırsatı beklerken erişimlerini genişleterek bir kuruluşun altyapısında hareketsiz kalabilir.

Bu nedenle, bir ortamdaki kötü niyetli aktörleri tespit etmek ve nihai hedeflerine ulaşmadan onları durdurmak için tehdit avı yapmak önemlidir.

Tehdit avını etkili bir şekilde gerçekleştirmek için, tehdit avcısının olası düşman davranışlarını taklit etmeye yönelik sistematik bir yaklaşımı olmalıdır. Bu düşmanca davranış, devam eden veya geçmişteki kötü amaçlı etkinliği gösteren hangi yapıların aranabileceğini belirler.

GÖNYE ATT&CK

Yıllar geçtikçe, güvenlik topluluğu, tehdit aktörlerinin ağlara sızmak ve ağlar arasında gezinmek, ayrıcalıkları yükseltmek ve gizli verileri sızdırmak için yaygın olarak birçok taktik, teknik ve prosedür (TTP) kullandığını gözlemledi. Bu, tehdit aktörlerinin faaliyetlerini ve yöntemlerini haritalamak için çeşitli çerçevelerin geliştirilmesine yol açmıştır. Bir örnek, MITRE ATT&CK çerçevesidir.

MITRE ATT&CK, MITRE Adversarial Tactics, Techniques, and Common Knowledge (ATT&CK) anlamına gelen bir kısaltmadır. Gerçek dünyadaki tehdit aktörlerinin eylem ve davranışlarının iyi belgelenmiş bir bilgi tabanıdır. MITRE ATT&CK çerçevesi, devam eden bir saldırıyı tanımlayan veya gösteren 14 taktiğe ve birçok tekniğe sahiptir. MITRE, bir düşman tarafından kullanılan taktiğe veya tekniğe atıfta bulunmak için kimlikleri kullanır.

Wazuh birleşik XDR ve SIEM platformu

Wazuh açık kaynaklı birleşik bir XDR ve SIEM platformudur. Wazuh çözümü, tehdit algılama ve otomatik yanıt için izlenen uç noktalara dağıtılan tek bir evrensel aracıdan oluşur. Ayrıca, Wazuh aracısı tarafından toplanan güvenlik olayları verilerini analiz eden ve görselleştiren merkezi bileşenlere (Wazuh sunucusu, dizin oluşturucu ve pano) sahiptir. Şirket içi ve bulut iş yüklerini korur.

Wazuh güvenlik etkinlik panosu
Şekil 1: Wazuh güvenlik olay panosu

Wazuh ile tehdit avı

Tehdit avcıları, bir ortamdaki kötü amaçlı yapıları aramak için çeşitli araçlar, işlemler ve yöntemler kullanır. Bunlar, güvenlik izleme, dosya bütünlüğü izleme ve uç nokta yapılandırma değerlendirmesi için araçların kullanımını içerir, ancak bunlarla sınırlı değildir.

Wazuh, dosya bütünlüğü izleme, güvenlik yapılandırma değerlendirmesi, tehdit algılama, tehditlere karşı otomatik yanıt ve tehdit istihbaratı beslemeleri sağlayan çözümlerle entegrasyon gibi sağlam yetenekler sunar.

Wazuh MITRE ATT&CK modülü

Wazuh, kullanıma hazır MITRE ATT&CK modülü ve karşılık gelen MITRE teknik kimliklerine göre eşlenen tehdit algılama kuralları ile birlikte gelir. Bu modülün dört bileşeni vardır:

a. Wazuh MITRE ATT&CK modülünün istihbarat bileşeni: Siber saldırılarda kullanılan tehdit grupları, hafifletme, yazılımlar, taktikler ve teknikler hakkında detaylı bilgiler içerir. Bu bileşen, tehdit avcılarının, rakiplerin kullandığı farklı TTP’leri tanımlamasına ve sınıflandırmasına yardımcı olur.

Wazuh MITRE ATT&CK İstihbarat
Şekil 2: Wazuh MITRE ATT&CK Intelligence

b. Wazuh MITRE ATT&CK modülünün çerçeve bileşeni: Tehdit avcılarının tehditleri veya güvenliği ihlal edilmiş uç noktaları daraltmasına yardımcı olur. Bu bileşen, o tekniğe ilişkin tüm olayları ve bu olayların meydana geldiği bitiş noktalarını görmek için belirli teknikler kullanır.

Wazuh MITRE ATT&CK çerçevesi
Şekil 3: Wazuh MITRE ATT&CK çerçevesi

c. MITRE ATT&CK modülünün pano bileşeni: Tehdit avcılarının bir altyapıdaki MITRE ile ilgili faaliyetlere hızlı bir şekilde göz atmasına yardımcı olmak için tüm olayları tablolar halinde özetlemeye yardımcı olur.

Wazuh MITRE ATT&CK kontrol paneli
Şekil 4: Wazuh MITRE ATT&CK panosu

d. Wazuh MITRE ATT&CK etkinlikleri bileşeni: Bildirilen her uyarıyı daha iyi anlamak için olayları ilgili MITRE Kimlikleriyle birlikte gerçek zamanlı olarak görüntüler.

Wazuh MITRE ATT&CK etkinlikleri
Şekil 5: Wazuh MITRE ATT&CK olayları

Wazuh kuralları ve kod çözücüler

Wazuh, farklı kaynaklardan oluşturulan güvenlik ve çalışma zamanı verilerini ayrıştırmak için kullanıma hazır kurallara ve kod çözücülere sahiptir. Wazuh, uygun MITRE Kimliklerine eşlenmiş farklı teknolojiler (ör. Docker, CISCO, Microsoft Exchange) için kuralları destekler. Kullanıcılar ayrıca özel kurallar ve kod çözücüler oluşturabilir ve her kuralı uygun MITRE taktiği veya tekniği ile eşleyebilir. Bu Blog yazısı bir rakibi tespit etmek için MITRE ATT&CK ve Wazuh özel kurallarından yararlanmanın bir örneğini gösterir.

Güvenlik Yapılandırma Değerlendirmesi (SCA) modülü

Wazuh SCA modülü, sistem ve uygulama yanlış yapılandırmalarını tespit etmek için uç noktalarda periyodik taramalar gerçekleştirir. Kötü amaçlı dosyalar ve kötü amaçlı yazılım tarafından oluşturulmuş klasörler gibi uzlaşma göstergelerini taramak için de kullanılabilir. Bir uç noktadaki yazılım envanterlerini, hizmetleri, yanlış yapılandırmaları ve yapılandırmadaki değişiklikleri analiz etmek, tehdit avcılarının devam etmekte olan saldırıları tespit etmesine yardımcı olabilir.

Wazuh SCA kontrol paneli
Şekil 6: Wazuh SCA panosu

Tehdit istihbaratı çözümleriyle entegrasyon

Açık kaynak yapısı nedeniyle Wazuh, tehdit istihbaratı API’leri ve diğer güvenlik çözümleriyle entegre olma fırsatı sunar. Wazuh, aşağıdakiler gibi açık kaynaklı tehdit istihbaratı platformlarıyla entegre olur: virüstotalURLHaus, MISP ve Kötüye KullanımIPDB birkaç isim. Entegrasyona bağlı olarak, Wazuh panosunda ilgili uyarılar görünür. IP adresleri, dosya karmaları ve URL’ler gibi belirli bilgiler Wazuh panosundaki filtreler kullanılarak sorgulanabilir.

Dosya bütünlüğü izleme

Dosya bütünlüğü izleme (FIM), uç noktalardaki hassas dosya ve klasörleri izlemek ve denetlemek için kullanılır. Wazuh, bir uç noktanın dosya sistemindeki belirli dizinlerdeki veya dosyalardaki değişiklikleri izleyen ve algılayan bir FIM modülü sağlar. FIM modülü, uç noktalara tanıtılan dosyaların bilinen kötü amaçlı yazılımların sağlamalarıyla eşleştiğini de algılayabilir.

Wazuh arşivleri

İzlenen uç noktalardan alınan tüm güvenlik olaylarını toplamak ve depolamak için Wazuh arşivleri etkinleştirilebilir. Bu özellik, tehdit avcılarına algılama kuralları oluşturmak ve tehdit aktörlerinin bir adım önünde olmak için kullanılabilecek veriler sağlayarak yardımcı olur. Wazuh arşivleri, denetim günlüğü geçmişinin gerekli olduğu durumlarda yasal uygunluğun karşılanmasında da yardımcı olur.

Çözüm

MITRE ATT&CK çerçevesi, keşfedilen TTP’lere göre tehditleri uygun şekilde sınıflandırmaya ve tanımlamaya yardımcı olur. Wazuh, uç noktalardan gelen güvenlik verilerinin TTP’lere nasıl karşılık geldiği hakkında bilgi görüntülemek için özel MITRE ATT&CK bileşenlerini kullanır. Wazuh’un tehdit avlama yetenekleri, siber güvenlik analistlerinin görünür siber saldırıların yanı sıra altyapıya yönelik temel ihlalleri tespit etmesine yardımcı olur.

Wazuh, bulut ve on-premise altyapıya sahip kuruluşların kullanabileceği ücretsiz ve açık kaynaklı bir platformdur. Wazuh, en hızlı büyüyen açık kaynaklardan birine sahip toplum öğrenmenin, tartışmaların ve desteğin sıfır maliyetle sunulduğu bir dünyada. Bunu kontrol et belgeler Wazuh’u kullanmaya başlamak için.



siber-2

Panasonic Lumix DMC-GH6 kamera tanıtıldı
Destination Moon – “Ne Yaptığımızı Bilmiyorduk”
Apple’ın Büyük OS Yenilemesi, OnePlus’un AI’yi Benimsemesi ve Samsung’un Son Katlamaları—Bu Haftanın Teknoloji Haberleri
Twitch’in işgücünün yüzde 35’ini işten çıkaracağı bildirildi
Devasa yıldızlar süpernovaya gitmek üzere oldukları konusunda sesli uyarı veriyor
ETİKETLENDİ:ağ güvenliğiATTCKAvıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriileMITRENasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehditveri ihlaliWazuhyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sürükleyici Gamebox, borç finansmanında 17 milyon sterlin artırdı
Sonraki Makale Pixel Fold, Z Fold 5, S23 Ultra: 2023’te bir sonraki büyük telefonumu seçmek zor olacak!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Call of Duty Modern Warfare 4 Kampanya Erişimiyle Geliyor
Oyun
Alman Mahkemesi, Google’ı AI Yorumlarında Yanlış Bilgiden Sorumlu Tuttu!
Genel
Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
Acil: Yabancıların Fable 5 ve Mythos 5 Erişimi Askıya Alındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?