cd .. (Geri Dön)
siem-kutuphanesi/incident-response/incident-response.md

Olay Müdahalesi

Ayrıca bkz. Başucu Kitapları

Orta SeviyeT1486T1490T1070SIEMEDRForensic ToolsMemory Dumps

Başucu Kitapları →

Ayrıca bkz. Başucu Kitapları

MITRE ATT&CK'ye benzer bir tarzda gerçekleştirilecek Yİ eylemlerinin eylemlerinin bir çerçevesinin oluşturulması. Çok faydalı.

https://atc-project.github.io/atc-react/ →

https://atc-project.github.io/atc-react/

https://atc-project.github.io/react-navigator/ →

https://atc-project.github.io/react-navigator/

Güvenlik analistlerine ve DFIR ekiplerine yardımcı olmayı amaçlayan, güvenlik olaylarına müdahaleye yönelik seçilmiş araç ve kaynak listesi.

https://github.com/meirwah/awesome-incident-response →

https://github.com/meirwah/awesome-incident-response

İhtiyaçların Olay Müdahale Hiyerarşisi. Bol miktarda siyah kahve ve fast food olmamasına rağmen çok iyi.

https://github.com/swannman/ircapabilities →

https://github.com/swannman/ircapabilities

PagerDuty IR belgelerini açık kaynak olarak kullandı

https://www.pagerduty.com/blog/incident-response-documentation/ → YAYINDAN KALDIRILDI

https://www.pagerduty.com/blog/incident-response-documentation/ YAYINDAN KALDIRILDI

Kendi IR planınızı oluşturun

https://cydea.tools/ir-plan/ →

https://cydea.tools/ir-plan/

ENISA'nın GPG'si

https://www.enisa.europa.eu/publications/good-practice-guide-for-incident-management →

https://www.enisa.europa.eu/publications/good-practice-guide-for-incident-management

NIST'in kılavuzu

https://nvlpubs.nist.gov/nistpubs/specialpublications/nist.sp.800-61r2.pdf →

https://nvlpubs.nist.gov/nistpubs/specialpublications/nist.sp.800-61r2.pdf

Harika DFIR'ın kaynakları faydalıdır

https://awesomedfir.com/ →

https://awesomedfir.com/

Josh Limon →

Josh Lemon'un ortak DFIR çerçeveleri

https://github.com/joshlemon/DFIR-Reference-Frameworks →

https://github.com/joshlemon/DFIR-Reference-Frameworks

Şiddet

Olayın ciddiyetinin değerlendirilmesi ve sınıflandırılması, kaynakların önceliklendirilmesi açısından faydalıdır. Aşağıdaki tablo faydalıdır:

Raporlama

Olay Raporu Yazma

https://joshbrunty.github.io/2021/01/27/reporting.html →

https://joshbrunty.github.io/2021/01/27/reporting.html

İyileşmek

AD'yi kurtarma

https://m365internals.com/2021/04/27/practical-compromise-recovery-guidance-for-active-directory/ → YAYINDAN KALDIRILDI

https://m365internals.com/2021/04/27/practical-compromise-recovery-guidance-for-active-directory/ YAYINDAN KALDIRILDI

INTERACTIVE_TOOLS.sh
Siber Güvenlik Test & Analiz Araçları
$./soc-maturity-test.sh

Kurumunuzun güvenlik operasyon merkezi (SOC) olgunluk seviyesini, tehdit algılama ve müdahale (MTTD/MTTR) sürelerini hızlıca ölçün.

[ TESTİ BAŞLAT ]
$./mitre-attack-coverage.sh

SIEM kullanım senaryolarımızın MITRE ATT&CK matrisi üzerindeki kapsamını ve ısı haritasını (taktik/teknik eşleşmelerini) interaktif görün.

[ MATRİSİ İNCELE ]
SIGMA_RULES.yml

İlgili Sigma Algılama Kuralları

Bu senaryoyla ilişkili 1 adet Sigma kuralı bulundu. Kuralları genişleterek YAML formatında görebilir, kopyalayabilir veya SIEM formatına dönüştürebilirsiniz.

🛡️ INTEGRATION.md

ACKLOG SIEM İle Tam Entegrasyon

Bu dokümantasyonda listelenen log kaynakları, kurallar, korelasyon mantıkları ve tespit senaryoları ACKLOG SIEM ürün ailesi tarafından yerleşik olarak desteklenmektedir. ACKLOG, teknolojisi ve otomasyon modülleri ile tespit süreçlerinizi saniyeler içinde devreye almanızı sağlar.