Kategori: Uncategorized

  • Ücretsiz Uptime Monitörleme Çözümleri: İş Sürekliliği İçin Kritik Araçlar

    Siber güvenlik alanında içerik üreten biri olarak, sunucu ve web sitesi sağlığının ne kadar kritik olduğunu her fırsatta dile getiriyorum. Çoğumuz güvenlik denince aklımıza ilk olarak firewall’ları, şifreleme politikalarını veya zafiyet taramalarını getiriyoruz. Ancak bazen en temel şeyi gözden kaçırabiliyoruz: Web sitemiz veya servisimiz gerçekten ayakta mı? Bir sitenin erişilemez olması, her zaman basit bir sunucu hatası anlamına gelmeyebilir; bazen bir DDoS saldırısının veya daha ciddi bir sorunun ilk belirtisidir.

    Bu yüzden proaktif izleme, yani “uptime monitoring”, bir lüks değil, bir zorunluluktur. Yıllar içinde bu konuda pek çok aracı deneme fırsatım oldu. Bu yazıda, özellikle bütçenizi yormayacak, tamamen ücretsiz veya açık kaynaklı olan ve benim de güvendiğim dört aracı sizlerle paylaşmak istiyorum.

    1. RobotAlp

    Listeye, son zamanlarda hem özellikleri hem de sunduğu cömert ücretsiz plan ile dikkatimi çeken bir SaaS platformu olan RobotAlp ile başlamak istiyorum. RobotAlp, sitenizi dışarıdan, dünyanın farklı noktalarından izleyen bir servis. Bu, siteniz tamamen çöktüğünde bile haberdar olmanızı sağladığı için en güvenilir yöntemdir.

    Ücretsiz planları gerçekten etkileyici; 20 monitör hakkı ve 3 dakikaya varan kontrol sıklığı sunuyorlar. Sadece uptime değil, aynı zamanda SSL sertifikası, DNS, port ve hatta kara liste (blacklist) takibi gibi bir siber güvenlikçinin ilgisini çekecek birçok farklı aracı da ücretsiz kullanabiliyorsunuz. Kurulumu çok basit ve teknik bilgi gerektirmiyor.Ayrıca güzel bir haberleri var: Kurucu ekiple konuştuğumda, Ağustos 2025’te gelecek güncelleme ile platformun tamamen Türkçe dil desteğine kavuşacağını belirttiler. Bu, yerli bir girişim olmasıyla birlikte, onu daha da çekici kılıyor.

    2. Uptime Kuma

    Eğer “verilerim tamamen benim kontrolümde olsun, her şeyi kendi sunucumda çalıştırmak isterim” diyenlerdenseniz, Uptime Kuma tam size göre. Tamamen açık kaynaklı ve ücretsiz olan bu harika projeyi, kendi sunucunuza veya bir VPS’e kurarak çalıştırıyorsunuz.

    Arayüzü son derece modern ve kullanışlı. Sınırsız sayıda monitör ekleyebilme özgürlüğü ve verilerinizin tamamen size ait olması, özellikle güvenlik ve gizlilik odaklı kullanıcılar için en büyük artısı. HTTP(S), Ping, DNS, Port gibi çok sayıda protokolü destekliyor ve bildirimler için geniş entegrasyon seçenekleri sunuyor.

    3. Gatus

    Bu, listemdeki en “teknik” araçlardan biri ve özellikle DevOps veya sistem yöneticisi ruhuna sahip olanların çok seveceği bir proje. Gatus, açık kaynaklı bir “health dashboard” yani sağlık panosu aracıdır. Diğerlerinden en büyük farkı, koşula dayalı alarmlar oluşturabilmesidir.

    Yani sadece “site ayakta mı?” diye sormak yerine, “sayfanın yanıt süresi 200ms altında olmalı VE HTTP durumu 200 dönmeli” gibi birden fazla koşulu aynı anda kontrol eden senaryolar yazabilirsiniz. Bu, bir servisin sadece ayakta olmasının yetmediği, aynı zamanda performanslı çalışması gerektiğini düşünenler için mükemmel bir özellik. Yapılandırması YAML dosyaları üzerinden yapılıyor ve sonuçları çok sade bir panoda gösteriyor.

    4. Nmap (Network Mapper)

    “Bir siber güvenlikçinin listesinde Nmap olmadan olmaz” dediğinizi duyar gibiyim. Nmap, doğrudan bir “monitoring SaaS” aracı değil, ancak ağ keşfi ve güvenlik denetimi için vazgeçilmez bir açık kaynaklı komut satırı aracıdır. Periyodik izleme için bir sunucuya kurup cron job ile script’ler yazarak harika bir kişisel monitoring sistemi kurabilirsiniz.

    Belirli bir IP adresinin veya sunucunun ayakta olup olmadığını (ping taraması) ve hangi portlarının açık olduğunu (port taraması) kontrol etmek için en hızlı ve en güvenilir yollardan biridir. Bir sorunu teşhis ederken veya bir sistemin dışarıya hangi servisleri açtığını görmek istediğinizde ilk başvuracağınız araçtır.

    Umarım bu liste, kendi projeleriniz için doğru izleme aracını seçmenizde size yardımcı olur. Unutmayın, en iyi güvenlik proaktif olandır!



  • Siber Güvenlikte Savunma Teknolojileri

    Bu yazımda, dijital dünyadaki güvenliği sağlamak için kullanılan temel siber savunma araçlarını ve teknolojilerini anlatacağım. Bunların nasıl çalıştığını, ne işe yaradığını ve neden kritik olduğunu açıklayacağım.

    • Gelişmiş tehdit tespiti ve yanıt platformları: SIEM, SOAR, MDR, XDR
    • Uç nokta koruma araçları: EDR, antivirüs
    • Ağ güvenliği çözümleri: IDS, IPS, firewall
    • Veri koruma teknolojileri: DLP, CDR

    SIEM Nedir?

    SIEM, bilişim altyapılarının güvenlik omurgasını oluşturan kritik bir araçtır. Sistemlerdeki güvenlik olaylarını takip edip analiz eder, gelen log’ları ihtiyaçlara göre filtreleyerek hızlı ve doğru aksiyon almamıza imkan verir. Farklı üreticilere ait ürünlerden gelen verileri standart bir formata normalize ederek kolayca incelememizi sağlar.

    Korelasyon sayesinde, farklı olayları bir araya getirip siber saldırıların izini erken sürer ve zarar gelmeden müdahale ederiz. Böylece güvenlik istihbaratı oluşturur, operasyonlarımızı daha etkin ve hızlı yönetmemize yardımcı olur.

    SIEM Nasıl Çalışır?

    SIEM’ler sistemlerde meydana gelen olayları anlamlandırmak için çeşitli aşamalardan geçirir. Ortam şartlarına göre farklı çalışma şekilleri olabilir; bazı durumlarda veriler pull (agentless) yöntemiyle çekilir, bazen de push (agent) yöntemiyle kendiliğinden gönderilir.

    Ardından bulut çözümler veya lokal sunucu desteğiyle veriler güvenli şekilde depolanır. Korelasyon aşamasında, farklı kaynaklardan gelen olaylar anlamlı ilişkiler kurmak için birleştirilir ve olası tehditler hızlıca tespit edilir. Böylece güvenlik ekipleri etkili ve zamanında müdahale imkanı bulur.

    SOAR Nedir?

    SOAR, güvenlik sistemlerinde meydana gelen olayları hızlıca analiz eder ve önceden belirlenmiş playbook’lar doğrultusunda otomatik olarak müdahale eder. Bu sayede güvenlik ekiplerinin iş yükü azalır, süreçler hızlanır ve tehditlere daha etkin şekilde yanıt verilir.

    SOAR’ın SIEM’den en önemli farkı, SIEM tehditleri tespit edip uyarırken, SOAR bu uyarılara otomatik olarak müdahale etmesidir.

    Playbook’ların Çalıştırılması

    Playbook, güvenlik sistemlerinden gelen uyarılara karşı atılacak adımları önceden belirleyen ve içinde farklı işlemler barındırabilen yapılandırılmış süreçlerdir.

    Playbook’lar birçok farklı yolla tetiklenebilir; örneğin SIEM uyarıları, güvenlik cihazlarından gelen olaylar, kullanıcı hareketleri gibi. Hatta playbook’lar birbirlerini bile tetikleyebilir, bu sayede karmaşık süreçler daha kolay yönetilebilir hale gelir.

    Örneğin, SIEM bir kullanıcı hesabına kısa sürede çok sayıda başarısız giriş denemesi (brute force) tespit eder ve uyarı oluşturur:

    MDR Nedir?

    MDR, kurumların siber tehditlere karşı sürekli izleme, tespit ve müdahale sağlayan, dış kaynaklı yönetilebilir bir Endpoint Detection and Response (EDR) hizmetidir. Örneğin LOLBIN (Living Off The Land Binaries) gibi, sistemde yerleşik araçların kötüye kullanıldığı yöntemlere karşı etkili koruma sağlar.

    MDR, EDR teknolojisinin sunduğu tehdit algılama ve analiz yeteneklerini temel alır ve bu teknolojiyi dışarıdan uzman ekipler tarafından yönetilen bir hizmet olarak sunar. Böylece, saldırının tüm aşamalarını izleyip, anormallikleri erkenden tespit eder ve hızlı müdahalede bulunur.

    Kısaca MDR, siber güvenlikte deneyimi az olan veya dışarıdan profesyonel destek almayan isteyen firmaların tehditlere karşı korunmasını sağlayarak iş faaliyetlerinin kesintiye uğramamasına destek olur.

    XDR Nedir?

    XDR, sadece tek bir noktayı izlemekle kalmaz; uç noktaların yanı sıra ağ trafiği, bulut servisleri, e-posta sistemleri ve diğer güvenlik araçlarından gelen verileri de bir araya getirir. Böylece olayları parça parça değil, bütün halinde görmemizi sağlar. Bu sayede güvenlik ekipleri, neyin nerede başladığını daha net anlayabilir ve çok daha hızlı, etkili şekilde müdahale edebilir.

    Uç noktalardaki hareketleri izleme konusunda XDR ve EDR benzer işler yapar. İkisi de şüpheli aktiviteleri takip eder ve tehditlere karşı aksiyon alınmasına yardımcı olur. Ama EDR sadece uç noktalarla ilgilenirken, XDR bununla yetinmez; ağ, bulut, e-posta gibi farklı kaynaklardan da veri toplayarak çok daha geniş bir güvenlik sunar.

    SIEM’e gelirsek fark daha çok veri depolama ve raporları hazırlama gibi işlevlerde ortaya çıkar. SIEM, verileri uzun süre saklar ve geriye dönük analiz için kullanılır. XDR ise daha çok anlık tehditleri yakalayıp hızlı müdahaleyi mümkün kılar. Bu sebeple büyük çaplı işletmeler güvenlik çözümlerini SIEM & SOAR + XDR şeklinde düzenleyebilirler.

    EDR ve Antivirüs Nedir?

    Uç nokta güvenliğini sağlamak için iki farkı yöntem kullanılır:

    Anomali tabanlı uygulamalar, bir sistemin normal davranış kalıplarını öğrenip, bu kalıplardan sapmaları yani “anormal” veya beklenmedik hareketleri belirler ve müdahale eder.

    İmza tabanlı uygulamalar, bilinen zararlı yazılımlara ait kod parçaları veya davranış kalıplarını (imzaların) önceden veritabanına kaydedip benzer hareketlere rastladığında müdahale eder.

    EDR, bilgisayar, sunucu ve mobil cihazlarda gerçekleşen anomali tabanlı davranışları yani normalin dışındaki şüpheli hareketleri tespit edip analiz eden ve hızlıca müdahale eden bir güvenlik çözümüdür. Böylece yeni veya bilinmeyen tehditlere karşı da etkili koruma sağlar (zero-day ataklarına karşı etkili bir savunma sağlayabilir).

    Antivirüs, bilgisayar ve sistemleri zararlı yazılımlara karşı koruyan bir güvenlik yazılımıdır. Genellikle imza tabanlı çalışır. Böylece bilinen tehditlere karşı hızlı ve etkili koruma sağlar. Yeni nesil antivirüsler hem imza tabanlı hem de anomali tabanlı çalışabilmektedir.

    IDS&IPS ve Firewall Nedir?

    Intrusion Detection System, ağda veya cihazlarda şüpheli ve kötü niyetli hareketleri sürekli takip eden güvenlik dostlarımızdır. Genelde iki şekilde karşımıza çıkarlar: Ağ trafiğini izleyen Ağ Tabanlı IDS (NIDS) ve tek bir bilgisayarın içinde çalışan Ana Bilgisayar Tabanlı IDS (HIDS). Bu sistemler, ya daha önce bilinen saldırı kalıplarını tanıyıp yakalar (imza tabanlı) ya da alışılmadık, normalden sapmış davranışları fark ederek uyarır (anomali tabanlı). IDS’ler sayesinde saldırılar daha başlamadan ya da erken aşamada yakalanır, böylece güvenlik ekipleri hızlıca devreye girip zararı önler.

    IDS, ağ trafiğini yavaşlatmamak için Switch’in yanına, sadece dinleyip kopyalayacak şekilde konumlandırılmıştır.

    Intrusion Prevention System, ağ ve sistemdeki kötü niyetli aktiviteleri gerçek zamanlı olarak tespit edip otomatik şekilde engelleyen güvenlik çözümleridir. IPS’nin başlıca iki türü vardır: Ağ Tabanlı IPS (NIPS) ve Ana Bilgisayar Tabanlı IPS (HIPS). NIPS, ağ trafiğini izleyerek zararlı paketleri ve şüpheli bağlantıları durdurur. HIPS ise cihazdaki dosya, işlem ve kayıt defteri hareketlerini takip ederek anormal davranışları engeller.

    IPS, gelen paketleri kurallara göre inceler ve alınıp alınmayacağına karar verir.

    Firewall, ağınızdaki veri trafiğini belirli kurallara göre kontrol eden ve izinsiz erişim ile kötü amaçlı yazılımları engelleyen temel bir savunma katmanıdır. İki türü vardır: Host-Based olanlar, tek bir cihazın içindeki veri akışını filtrelerken, Network-Based olanlar tüm ağı korur ve IP adresi, port, protokol gibi kriterlere göre paketleri süzer. Böylece sisteminizi hem dış tehditlere hem de şüpheli iç trafiğe karşı korur.

    Firewall ve IPS arasındaki temel fark, Firewall’ın trafiği kaynak/hedef IP ve port bilgilerine göre filtrelemesi, IPS’in ise paketlerin içeriğini derinlemesine analiz ederek bilinen saldırı imzalarını ve anormal davranışları tespit edip engellemesidir. Yani Firewall temel erişim kontrolü sağlarken, IPS trafiğin davranışsal analizini yaparak daha kapsamlı bir güvenlik sunar.

    DLP ve CDR Nedir?

    Data Loss Prevention, hassas verilerin yanlışlıkla ya da kötü niyetle sızmasını, kaybolmasını veya yetkisiz erişimini engelleyen akıllı bir güvenlik sistemidir. Verileri otomatik keşfedip sınıflandırır, belirlenen kurallarla korur, gerçek zamanlı izler ve şifreler. Yapay zeka destekli anomali tespitiyle yeni tehditleri hızla fark eder ve olası veri ihlallerine hızlı müdahale sağlar. Böylece şirketlerin kritik bilgileri güvende kalır, uyumluluk sağlanır ve mali kayıplar önlenir.

    CDR (Content Disarm and Reconstruction), dosyalardaki zararlı içerikleri tespit edip temizleyen bir siber güvenlik teknolojisidir. Dosyaları açmadan analiz ederek tehditleri ayıklar ve güvenli bir kopya oluşturur. Böylece virüs ve kötü amaçlı kodlar etkisiz hale getirilir. Genellikle e-posta ekleri ve indirmelerde kullanılır. Dosya içeriği bozulmadan risksiz hale getirilir. CDR, geleneksel antivirüslere göre daha önleyici ve etkin koruma sağlar.


  • Wazuh Server Kurulumu

    Wazuh, açık kaynak dünyasının güçlü ve esnek SİEM çözümlerinden biridir. Bugün yazımda bir Wazuh Server’in nasıl kurulacağını ve bir Windows Server’da nasıl aktif olarak kullanılacağını anlatacağım.

    Wazuh Server kurulumuna başlamadan önce kullanacağımız araçlardan bahsedeyim. Wazuh Server’i kurmak için iki adet sanal makine kullanacağız. Birinci sanal makinemiz Wazuh Server kurmak için Ubuntu Server 22.04, ikinci sanal makinemiz ise Wazuh Agent kurulumu yapabilmek için Windows Server 2019 olacak. Kurulumların ardından Wazuh Dashboard üzerinde Windows Server’a ait logları görüntüleyeceğiz.

    Wazuh Server’i Kuralım

    Ubuntu Server’i başlatıp Wazuh kurulumunu yapalım.

    Sistemi güncelleyelim
    sudo apt update && sudo apt upgrade -y
      
    Wazuh’u indirelim
    wget https://packages.wazuh.com/4.7/wazuh-install.sh

    Ben Wazuh’un 4.7 sürümünü kuracağım, siz kuracağınız sürümü belirlemek için Wazuh’un resmi sitesini inceleyip uygun sürümü tercih edebilirsiniz.

    Dosyayı çalıştırılabilir hale getirelim
    chmod +x wazuh-install.sh  
    All-in-one kurulum yapalım
    sudo ./wazuh-install.sh --all-in-one

    All-in-one kurulum sayesinde Wazuh İndexer, Wazuh Server, Wazuh Dashboard tek seferde kurulacak.

    Tüm bu aşamaları geçip sudo systemctl status wazuh-manager yazıp aşağıdaki çıktıyı aldık.

    Kurulumu başarıyla tamamladık. Şimdi kurduğumuz sanal makine ile ana makinemiz arasındaki iletişimin sağlanması için makinemizi Bridged moda alacağız.

    Sanal makine ayarlarına girip Ağ kısmında makine için aşağıdaki düzenlemeyi yapalım.

    Wazuh Agent Kuralım

    Wazuh Agent kurulumu için birkaç farklı çözümü bulunuyor. Ben Wazuh Agent’i manuel olarak indirip konfigure etmeyi tercih edeceğim.

    Öncelikle Wazuh Agent’i log çekmek istediğimiz makinemize indirip kuracağız.

    Kurulum aşamasında Advanced‘a tıklayıp devam ediyoruz. Geri kalan kısımları kabul edip geçeceğiz.

    Manage Agent’i başlattıktan sonra Wazuh Server kurulumu yaptığımız makine adresimizi Manager IP bölümüne girip üst menüden Agent’i başlatıyoruz.

    Agent konfigurasyonunu yapmadan önce Windows Server makinenizi de Bridged moda almayı unutmayın, aksi taktirde Agent ve Server iletişim kuramayacaktır.

    Agent’i başlattıktan sonra Dashboard’a erişmek için Ubuntu Server IP’miz ile tarayıcı üzerinden ilerliyoruz.

    Wazuh Dashboard’a Erişim

    Wazuh all-in-one kurulumu sonrasında elde ettiğimiz şifre ve kullanıcı adımız ile Wazuh’a giriş yapıyoruz.

    Agent’imizin başarıyla çalıştığını görüp Wazuh kurulumunu tamamlıyoruz.

    Bir sonraki yazımda görüşmek üzere!


  • Gizli Mesajlar ve Unicode Manipülasyonu: Tag Characters ile Dijital Steganografi

    Bugün sizlerle, sıradan bir metnin çok ötesinde dijital dünyanın gizli sanatlarından biri olan steganografi alanında karşılaştığım etkili bir yöntemi paylaşmak istiyorum. İlk bakışta sıradan veya boş gibi görünen metinlerin aslında içinde önemli ve gizli mesajlar barındırabileceği bu teknik dijital gizlilik için oldukça kullanışlıdır.

    Bu konuda, bahsettiğim steganografi tekniğini kullanarak oluşturduğum bir metni LinkedIn üzerinden paylaştım.

    İlk bakışta tamamen boş gibi görünen bu gönderi, aslında içinde gizli bir mesaj barındırıyordu. Blog yazımda, bu gönderiyi adım adım çözümleyerek kullanılan yöntemi ve bu tekniğin gizlilik alanındaki etkili kullanımını detaylı bir şekilde açıklayacağım.

    Tamamen boşluk karakterlerinden oluştuğu görünen metni bir converter kullanarak incelediğimizde, aslında içinde farklı karakterler barındırdığını gözlemleyebiliyoruz. Unicode kod noktası (code point) gösterimiyle ele aldığımızda, bu karakterleri şu şekilde görebiliyoruz:

    Unicode Code Points in a Frame
    U+E0062 U+E0075 U+E0020 U+E0075 U+E006E U+E0069 U+E0063 U+E006F U+E0064 U+E0065 U+E0020
    U+E006D U+E0061 U+E006E U+E0069 U+E0070 U+E00F U+E006C U+E0061 U+E0073 U+E0079 U+E006F
    U+E006E U+E0075 U+E0020 U+E006B U+E0075 U+E006C U+E006C U+E0061 U+E006E U+E0131 U+E006C
    U+E0061 U+E0072 U+E0061 U+E006B U+E0020 U+E0079 U+E0061 U+E0070 U+E0131 U+E006C U+E006D
    U+E0131 U+E015F U+E0020 U+E0062 U+E0069 U+E0072 U+E0020 U+E0074 U+E0065 U+E0073 U+E0074
    U+E0020 U+E006D U+E0065 U+E0074 U+E006E U+E0069 U+E0064 U+E0069 U+E0072 U+E002E
            

    Bu karakterler, Unicode kod noktası gösteriminde Tag Characters’a ait kodları temsil eder.

    Unicode Code Points in a Frame
    bu unicode manipülasyonu yapılarak yazılmış bir test metnidir.
            

    Tag Characters Nedir?

    Tag Characters, Unicode standardında yer alan ve U+E0000 ile U+E007F arasındaki kod noktalarına sahip özel karakterlerdir. Bu karakterler, genellikle görünmeyen, çok küçük veya nadir kullanılan karakterlerdir. Metin üzerinde herhangi bir görsel değişiklik yapmadan, ek bilgi, etiketleme veya işaretleme amacıyla kullanılır. Tag Characters, metni görsel olarak etkilemeden, dijital metinlere gizli işaretler ekleyerek, belirli anlamları veya verileri taşımaya olanak tanır.

    Tag Character listesine bu bağlantıdan ulaşabilirsiniz ->

    Neden Görünmüyorlar?

    Tag Characters, görünür metni değiştirmeden içerik eklemek için tasarlanmış özel karakterlerdir. Metnin yapısını bozmadan ekstra bilgi, etiket veya işaret ekleyerek, görünürde hiçbir değişiklik yapmazlar. Çoğu yazı tipi, bu karakterleri görünmez hale getirecek şekilde tasarlanır, böylece metinler görsel olarak etkilenmeden gizli veri taşımaya olanaklı hale gelir. Ayrıca, Unicode’un özel bloğunda yer aldıkları için metnin geri kalanıyla karışmazlar ve yalnızca doğru araçlarla çözülerek gizli veriler ortaya çıkarılabilir.

    Bu Konuda Kullanabileceğiniz Araçlar

    Bu web sitesini kullanarak Tag Characters manipülasyonlarından faydalanabilir, metinlerinizi kolayca encode ve decode edebilirsiniz.

    ➤ Bunun yanı sıra, tarafımca geliştirilen ve Google Colab üzerinde çalışan açık kaynaklı aracımızı da kullanabilirsiniz. Böylece metinlerinizi hızlı, kolay ve güvenilir şekilde encode ve decode etmek mümkün oluyor.