cd .. (Geri Dön)
siem-kutuphanesi/detection-use-cases/detection-use-cases-active-directory.md

Aktif Dizin

Spesifik tespitler büyük ölçüde MITRE ATT&CK Taktikleri ve Teknikleri'nde bulunabilir.

Orta SeviyeT1003T1558T1087T1069T1207T1484Windows Event LogActive DirectorySysmonDomain Controller Logs

MITRE ATT&CK Taktikleri ve Teknikleri →

Spesifik tespitler büyük ölçüde MITRE ATT&CK Taktikleri ve Teknikleri'nde bulunabilir.

adsecurity.org çok yararlı bir başlangıç ​​noktasıdır.

https://adsecurity.org/?page_id=4031 →

https://adsecurity.org/?page_id=4031

bluteamblog.com

https://blueteamblog.com/18-ways-to-detect-malcious-actions-in-your-active-directory-logs-using-siem → YAYINDAN KALDIRILDI

https://blueteamblog.com/18-ways-to-detect-malcious-actions-in-your-active-directory-logs-using-siem YAYINDAN KALDIRILDI

"Windows/AD ortamlarına karşı kullanılacak, saldırgan güvenlik araçlarının ve ilgili komutlarının seçilmiş bir listesi"

https://wadcoms.github.io/ →

https://wadcoms.github.io/

INTERACTIVE_TOOLS.sh
Siber Güvenlik Test & Analiz Araçları
$./soc-maturity-test.sh

Kurumunuzun güvenlik operasyon merkezi (SOC) olgunluk seviyesini, tehdit algılama ve müdahale (MTTD/MTTR) sürelerini hızlıca ölçün.

[ TESTİ BAŞLAT ]
$./mitre-attack-coverage.sh

SIEM kullanım senaryolarımızın MITRE ATT&CK matrisi üzerindeki kapsamını ve ısı haritasını (taktik/teknik eşleşmelerini) interaktif görün.

[ MATRİSİ İNCELE ]
SIGMA_RULES.yml

İlgili Sigma Algılama Kuralları

Bu senaryoyla ilişkili 5 adet Sigma kuralı bulundu. Kuralları genişleterek YAML formatında görebilir, kopyalayabilir veya SIEM formatına dönüştürebilirsiniz.

🛡️ INTEGRATION.md

ACKLOG SIEM İle Tam Entegrasyon

Bu dokümantasyonda listelenen log kaynakları, kurallar, korelasyon mantıkları ve tespit senaryoları ACKLOG SIEM ürün ailesi tarafından yerleşik olarak desteklenmektedir. ACKLOG, teknolojisi ve otomasyon modülleri ile tespit süreçlerinizi saniyeler içinde devreye almanızı sağlar.