siemkullanimsenaryolari.com; güvenlik operasyonları merkezleri (SOC), tespit mühendisleri, siber güvenlik analistleri ve sistem yöneticileri için tasarlanmış bağımsız bir bilgi kütüphanesidir.
Siber tehditlerin her geçen gün karmaşıklaştığı günümüzde, bir SIEM (Güvenlik Bilgisi ve Olay Yönetimi) sistemine sahip olmak tek başına yeterli değildir. Önemli olan, toplanan log kaynaklarından anlamlı, yüksek doğruluklu ve yanlış pozitif (false-positive) oranı düşük alarmlar üretebilmektir. Bu platform, bu vizyonla siber güvenlik topluluğuna katkı sağlamak amacıyla geliştirilmiştir.
Web sitemiz siber güvenlik standartları ve en iyi pratiklerle uyumlu, MITRE ATT&CK matrisiyle eşleştirilmiş onlarca log analizi senaryosunu içerir.
Senaryolarımız açık kaynaklı Sigma kurallarıyla entegre edilmiştir. Bu sayede kullandığınız SIEM çözümünden bağımsız olarak tespit mantıklarını sistemlerinize uyarlayabilirsiniz.
Vizyonumuz ve Amacımız
Yeni bir SIEM çözümü kurmuş veya devralmış ekiplerin sıklıkla karşılaştığı "Hangi logları toplamalıyım?" ve "Topladığım loglarla ne tür korelasyon kuralları yazmalıyım?" sorularına pratik ve uygulanabilir cevaplar sunmayı amaçlıyoruz. Sitemizdeki tüm içerikler, sektör standartlarındaki tehdit avcılığı teorileri, olay müdahale süreçleri ve tespit mühendisliği ilkeleriyle harmanlanmıştır.
Destekleyen ve Sponsorumuz
Bu kütüphanenin sürekliliği ve açık kaynaklı gelişim süreçleri, yerli siber güvenlik ve SIEM teknolojisi üreticisi olan ACKLOG SIEM tarafından desteklenmektedir. ACKLOG, siber güvenlik bilincini artırmak ve kurumların tehdit tespit yeteneklerini güçlendirmek adına bu bilgi havuzunun ücretsiz ve açık bir şekilde yayınlanmasına katkı sağlamaktadır.