2. AJANDA
▸ Log nedir ?
▸ Log tutma amaçları nelerdir ?
▸ Log türlerinden örnekler
▸ SIEM nedir ? Örnek bir SIEM incelemesi - Splunk
▸ Saldırı türleri ve log analizleri
▸ BWAPP
▸ Yarışma - Log analizi
3. LOG NEDİR ?
▸ Sistem üzerindeki aktivitelerin kaydı olarak ifade edilebilir.
▸ Bir olayı aydınlatmak amacıyla ihtiyaç duyulan hareketlerin
bütünüdür.
▸ Amaçları ;
Güvenlik
Hata giderme
Performans
Denetim
4. LOG TÜRLERİNDEN ÖRNEKLER
▸ Uygulama logları
▸ Erişim logları
▸ Web servis logları
▸ İşletim sistemi logları
5. LOG ÖRNEKLERİ - WİNDOWS EVENT VIEWER
▸ Windows işletim sistemi üzerindeki aktiviteleri takip
edebileceğimiz uygulamadır.
▸ Application , Security , Systems logları ve detayları
6. LOG ÖRNEKLERİ - GMAIL ERISIM LOGLARI
▸ Hani ip adresinden, hangi tarihte , hangi tarayıcı üzerinden
erişildiğini gösteren etkinlik geçmişi.
7. SIEM - SECURITY INFORMATION AND EVENT MANAGEMENT
▸ Farklı yazılım ve donanım loglarının aynı formatta ve tek bir
merkezde tutulmasını sağlayan yazılım/donanım
çözümüdür.
▸ Yetenekleri ;
Log toplama
Birleştirme
Korelasyon
Olay analizi
Aksiyon alma
8. SIEM - SECURITY INFORMATION AND EVENT MANAGEMENT
▸ SIEM tek başına güvenlik sağlamaz!
▸ SIEM ile her şeyin değil , ihtiyaç duyulan logların alınması
gerekmektedir.
▸ Logları almak güvenlik için yeterli değildir. Kurallar
yazılarak etkin kullanım sağlanmalıdır.
15. LOG KAYNAKLARINI KULLANARAK MANTIKSAL KURAL YAZIMI
▸ Amaç ; anormallikleri gerçek zamanda tespit edebilmek.
▸ Örnek, windows event viewer üzerinden yanlış şifre
denemeleri.
Tartışalım ?
17. BWAPP
▸ Atak tiplerini denemeye olanak sağlayan ücretsiz bir
uygulama
▸ 100 farklı zafiyet barındırmaktadır.
▸ SQL Injection , Cross Site Scripting , DOS , vb.