Detection rule nasıl tasarlanır?
Log kaynağından tespit mantığına, false positive değerlendirmesinden doğrulamaya.
Detection Engineering, Digital Forensics, Threat Hunting ve SOC operasyonları üzerine pratik araştırmalar, analizler ve laboratuvar notları.
Konuya göre ilerle. İçerikler başlangıçtan ileri seviyeye, teknik ayrıntılar ve uygulanabilir örneklerle düzenlenecek.
Splunk, Sigma, KQL, kural tasarımı ve tuning.
Windows artifacts, memory, disk ve timeline.
Hipotez, telemetry, hunting ve investigation.
Alert triage, SIEM, SOAR ve playbook.
Containment, evidence ve incident lifecycle.
Static/dynamic analysis ve davranış analizi.
Homelab, detection tests ve teknik projeler.
Checklists, cheat sheets ve sorgu şablonları.
Başlangıç için üç örnek makale şablonu. Kendi çalışmalarınla değiştirmeden önce içerikleri gözden geçir.
Log kaynağından tespit mantığına, false positive değerlendirmesinden doğrulamaya.
Görev oluşturma olayları, disk ve registry artifacts ile analize giriş.
Normal davranışı tanımlayıp bağlam ve korelasyonla alarmı değerlendirme.
Bu filtrelerle eşleşen yazı bulunamadı. Başka anahtar kelime dene.
SPL sorguları, detection rule şablonları, investigation playbook'ları, forensic checklist'ler ve notlar için ayrılmış bölüm. Kaynakların ilk sürümü hazırlanıyor.
SOC, detection engineering ve digital forensics ekseninde öğrendiklerimi, araştırmalarımı ve pratik çalışmaları sistematik biçimde paylaştığım teknik alan.
Not: Bu kısa açıklama taslaktır; deneyim, sertifikalar ve projeler yayın öncesi özelleştirilecek.
İletişim e-posta adresi ve GitHub / LinkedIn bağlantıları, hesap bilgilerin doğrulandıktan sonra eklenecek. Bu ilk sürümde ziyaretçiden veri toplayan form bulunmaz.
İlk sürüm, üçüncü taraf analitik ve izleme kodları kullanmaz.