cd .. (Geri Dön)
siem-kutuphanesi/detection-use-cases/detection-use-cases-windows-use-cases.md

Windows Kullanım Durumları

Arazide Yaşamak İkili Dosyalar ve Komut Dosyaları.

Başlangıç SeviyeT1059.001T1003T1547.001T1053.005T1055Windows Event LogSysmonPowerShell LoggingETW

Arazide Yaşamak İkili Dosyalar ve Komut Dosyaları.

https://lolbas-project.github.io/ →

https://lolbas-project.github.io/

ve LOLBİNS'i avlamanın neden bu kadar faydalı olduğu

https://nasbench.medium.com/why-hunting-for-lolbins-is-one-of-the-best-bets-e5e58e1619c2 →

https://nasbench.medium.com/why-hunting-for-lolbins-is-one-of-the-best-bets-e5e58e1619c2

URL, bir Windows uç noktasının konuştuğu ve nedeni

https://learn.microsoft.com/en-gb/windows/privacy/manage-windows-11-endpoints →

https://learn.microsoft.com/en-gb/windows/privacy/manage-windows-11-endpoints

https://learn.microsoft.com/en-gb/windows/privacy/manage-windows-21h2-endpoints →

https://learn.microsoft.com/en-gb/windows/privacy/manage-windows-21h2-endpoints

MITRE ATT&CK ile eşlenen MSRPC'nin kötüye kullanılması

https://github.com/jonny-jhnson/MSRPC-to-ATTACK →

https://github.com/jonny-jhnson/MSRPC-to-ATTACK

Belirsiz Windows Olay Günlüklerinde Adli İyilik Bulma

https://nasbench.medium.com/finding-forensic-goodness-in-obscure-windows-event-logs-60e978ea45a3 →

https://nasbench.medium.com/finding-forensic-goodness-in-obscure-windows-event-logs-60e978ea45a3

Kötü amaçlı yazılımlar tarafından yaygın olarak kullanılan Windows API çağrıları

https://malapi.io/ →

https://malapi.io/

Sistem Erişim Kontrol Listeleriyle Windows Uç Nokta Güvenliğini Tespit Etme.

https://medium.com/@cryps1s/detecting-windows-endpoint-compromise-with-sacls-cd748e10950 →

https://medium.com/@cryps1s/detecting-windows-endpoint-compromise-with-sacls-cd748e10950

https://github.com/OTRF/Set-AuditRule →

https://github.com/OTRF/Set-AuditRule

INTERACTIVE_TOOLS.sh
Siber Güvenlik Test & Analiz Araçları
$./soc-maturity-test.sh

Kurumunuzun güvenlik operasyon merkezi (SOC) olgunluk seviyesini, tehdit algılama ve müdahale (MTTD/MTTR) sürelerini hızlıca ölçün.

[ TESTİ BAŞLAT ]
$./mitre-attack-coverage.sh

SIEM kullanım senaryolarımızın MITRE ATT&CK matrisi üzerindeki kapsamını ve ısı haritasını (taktik/teknik eşleşmelerini) interaktif görün.

[ MATRİSİ İNCELE ]
SIGMA_RULES.yml

İlgili Sigma Algılama Kuralları

Bu senaryoyla ilişkili 8 adet Sigma kuralı bulundu. Kuralları genişleterek YAML formatında görebilir, kopyalayabilir veya SIEM formatına dönüştürebilirsiniz.

🛡️ INTEGRATION.md

ACKLOG SIEM İle Tam Entegrasyon

Bu dokümantasyonda listelenen log kaynakları, kurallar, korelasyon mantıkları ve tespit senaryoları ACKLOG SIEM ürün ailesi tarafından yerleşik olarak desteklenmektedir. ACKLOG, teknolojisi ve otomasyon modülleri ile tespit süreçlerinizi saniyeler içinde devreye almanızı sağlar.