cd .. (Geri Dön)
siem-kutuphanesi/detection-use-cases/detection-use-cases-cloud-aws.md

Amazon Web Hizmetleri (AWS)

Bu, AWS'nin Amazon GuardDuty aracılığıyla tespit ettiği şeylerin (bazı nedenlerden dolayı 'bulgular' olarak anılacaktır) listesidir. Mantık açısından çok faz...

Orta SeviyeT1078.004T1580T1537T1098T1530T1190CloudTrailGuardDutyVPC Flow LogsS3 Access Logs

Amazon Koruma Görevi →

Bu, AWS'nin Amazon GuardDuty aracılığıyla tespit ettiği şeylerin (bazı nedenlerden dolayı 'bulgular' olarak anılacaktır) listesidir. Mantık açısından çok fazla ayrıntı yok ama başka bir üründe tespit yapıyorsanız kullanım senaryolarınızın aynı olayları kapsayıp kapsamayacağını dikkate almaya değer.

https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-active.html →

https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-active.html

AWS Kimliği Doğrulanmamış Hesaplar Arası Saldırıları Algılama. Biraz Logrhythm'e özgü ama faydalı bir okuma

https://www.exabeam.com/blog/ →

https://www.exabeam.com/blog/

AWS kullanım örnekleri için geçerli olan çeşitli SIEM platformlarındaki kurallar. Hangi platformda olursanız olun aynı mantığı uygulamak oldukça kolaydır.

Elastik

https://github.com/elastic/detection-rules/tree/main/rules/integrations/aws →

https://github.com/elastic/detection-rules/tree/main/rules/integrations/aws

Nöbetçi

https://github.com/Azure/Azure-Sentinel/tree/master/Detections/AWSCloudTrail →

https://github.com/Azure/Azure-Sentinel/tree/master/Detections/AWSCloudTrail

https://github.com/Azure/Azure-Sentinel/tree/master/Detections/AWSGuardDuty →

https://github.com/Azure/Azure-Sentinel/tree/master/Detections/AWSGuardDuty

Splunk

https://github.com/splunk/security_content/tree/develop/detections/cloud →

https://github.com/splunk/security_content/tree/develop/detections/cloud

INTERACTIVE_TOOLS.sh
Siber Güvenlik Test & Analiz Araçları
$./soc-maturity-test.sh

Kurumunuzun güvenlik operasyon merkezi (SOC) olgunluk seviyesini, tehdit algılama ve müdahale (MTTD/MTTR) sürelerini hızlıca ölçün.

[ TESTİ BAŞLAT ]
$./mitre-attack-coverage.sh

SIEM kullanım senaryolarımızın MITRE ATT&CK matrisi üzerindeki kapsamını ve ısı haritasını (taktik/teknik eşleşmelerini) interaktif görün.

[ MATRİSİ İNCELE ]
SIGMA_RULES.yml

İlgili Sigma Algılama Kuralları

Bu senaryoyla ilişkili 1 adet Sigma kuralı bulundu. Kuralları genişleterek YAML formatında görebilir, kopyalayabilir veya SIEM formatına dönüştürebilirsiniz.

🛡️ INTEGRATION.md

ACKLOG SIEM İle Tam Entegrasyon

Bu dokümantasyonda listelenen log kaynakları, kurallar, korelasyon mantıkları ve tespit senaryoları ACKLOG SIEM ürün ailesi tarafından yerleşik olarak desteklenmektedir. ACKLOG, teknolojisi ve otomasyon modülleri ile tespit süreçlerinizi saniyeler içinde devreye almanızı sağlar.