Linux Saldırı Tespiti ve DFIR: Kalıcılık, Yetki Yükseltme ve Log Analizi
Linux ortamlarında SOC ve IR ekipleri için kalıcılık mekanizmaları (cron/systemd/kabuk başlatma dosyaları/SSH authorized_keys/LD_PRELOAD/kernel modülü), yetki yükseltme yolları (SUID/SGID, sudo yanlış yapılandırma, capabilities) ve bunları gün yüzüne çıkaran adli analiz metodolojisi: auditd kural seti, auth.log/journald sorgular, /proc canlı yanıt ve sertleştirme kontrolleri.
Kaydırarak veya oklarla bölümler arasında geçin
Zafiyet (Vulnerability)
Tehdit bağlamı, zafiyet ve istismar senaryosu
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Prevention & Hardening
Savunma teknolojileri, policy ve sertleştirme
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Detection
Davranış, loglama ve detection kuralları
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →auditd kural setinin doğru yapılandırılması kritik önem taşır. /etc/sudoers ve /etc/sudoers.d/ dizinindeki değişiklikler için dosya izleme kuralları eklenmeli; auth.log / secure dosyalarındaki başarısız sudo denemeleri ve kısa aralıklı kök hesap oturumları öncelikli uyarı koşulları olarak tanımlanmalıdır. Sık yapılan hata: auditd kurallarının yalnızca başlangıç dosyasına eklenmesi ancak çalışan servis üzerinde yeniden yüklenmemesi.