mdisec / topluluk-makale

MDISEC Twitch yayınlarına katılan topluluk tarafından hazırlanacak makalelerin süreç yönetimi için kullanılan repodur.
Creative Commons Attribution 4.0 International
70 stars 13 forks source link

SIEM için use case senaryoları nasıl oluşturulur? #11

Open lodos2005 opened 4 years ago

lodos2005 commented 4 years ago

Konu SIEM için use case senaryoları nasıl oluşturulur?

Açıklama SIEM için use case senaryoları nasıl oluşturulur konusu anlatılabilir. Ayrıca bir ekip ile use caseler üretilmesine yönelik çalışmalar yapılabilir. Bunlar active directory use case örnekleri, firewall use caseleri, uygulamalar için use caseler, vpn trafiğine ilişkin use caseler, scada sistemlerine özel use caseler vb... konuları ayrı başlıklar altında ele alabilir. Böylece hem community için hem de ülkede siem çöplüğüne dönüşmüş yapıların da düzenlenmesine yönelik güzel bir katkı sağlanabilir.

Discord nickname @rootsuz

mdisec commented 4 years ago

@frkyldrm tamamdır can dostum, konu sende :)

lodos2005 commented 4 years ago

@frkyldrm markdown halinde kendi reponda yazarsan editor arkadaşlara bu repoyu yollayalım ki onlarda öncelikle sana pull request yapabilsinler. kendi reponda paylaştığında haber verirsen sevinirim.

FARUK-YILDIRIM commented 4 years ago

Konu ile ilgilenen arkadaşlar için faydalı olabilecek bir kaç kaynak bırakıyorum.

Bunların yanı sıra Çözüm Park SIEM ile alakalı bir etkinlik oluşturmayı düşünüyordu. Bunun için özel bir ekip kurmaya çalışıyorlardı. https://kommunity.com/cozumpark/events buradan takip edebilirsiniz.

Ek: Kurulum yapmak isterseniz ELK Stack bakabilirsiniz.