cd .. (Geri Dön)
siem-kutuphanesi/soc/soc-hunting.md

Avcılık

Yararlı kaynak seti

İleri SeviyeT1059T1071T1003T1055T1078EDRSIEMNDRSysmon

Yararlı kaynak seti

https://github.com/A3sal0n/CyberThreatHunting →

https://github.com/A3sal0n/CyberThreatHunting

Tehdit Avı Projesi

https://www.threathunting.net/data-index →

https://www.threathunting.net/data-index

Tehdit Avcısı Başucu Kitabı, tespit geliştirmeyi daha verimli hale getirmek amacıyla tespit mantığını, rakip ticari uygulamaları ve kaynakları paylaşan topluluk odaklı, açık kaynaklı bir projedir

https://github.com/OTRF/ThreatHunter-Playbook →

https://github.com/OTRF/ThreatHunter-Playbook

INTERACTIVE_TOOLS.sh
Siber Güvenlik Test & Analiz Araçları
$./soc-maturity-test.sh

Kurumunuzun güvenlik operasyon merkezi (SOC) olgunluk seviyesini, tehdit algılama ve müdahale (MTTD/MTTR) sürelerini hızlıca ölçün.

[ TESTİ BAŞLAT ]
$./mitre-attack-coverage.sh

SIEM kullanım senaryolarımızın MITRE ATT&CK matrisi üzerindeki kapsamını ve ısı haritasını (taktik/teknik eşleşmelerini) interaktif görün.

[ MATRİSİ İNCELE ]
SIGMA_RULES.yml

İlgili Sigma Algılama Kuralları

Bu senaryoyla ilişkili 10 adet Sigma kuralı bulundu. Kuralları genişleterek YAML formatında görebilir, kopyalayabilir veya SIEM formatına dönüştürebilirsiniz.

🛡️ INTEGRATION.md

ACKLOG SIEM İle Tam Entegrasyon

Bu dokümantasyonda listelenen log kaynakları, kurallar, korelasyon mantıkları ve tespit senaryoları ACKLOG SIEM ürün ailesi tarafından yerleşik olarak desteklenmektedir. ACKLOG, teknolojisi ve otomasyon modülleri ile tespit süreçlerinizi saniyeler içinde devreye almanızı sağlar.