User-Agent
Web isteğini yapan istemci yazılımına ilişkin tanımlayıcı başlıktır.
User-Agent; web isteğini yapan istemci yazılımına ilişkin tanımlayıcı başlıktır. İnceleme sürecinde bu kavram, bulgunun teknik anlamını netleştirir ve raporda…
AlpTech Forensics bilgi alanında; adli bilişim, dijital delil, log analizi, hash, metadata, siber olay müdahalesi ve teknik raporlama kavramlarını hızlıca arayıp bağlamıyla inceleyebilirsiniz.
Genişleyen sözlük havuzu sayfalama ile yüklenir. Böylece yüzlerce terim içinde hem ziyaretçi hem Google botları daha temiz ve izlenebilir bir yapı görür.
Web isteğini yapan istemci yazılımına ilişkin tanımlayıcı başlıktır.
User-Agent; web isteğini yapan istemci yazılımına ilişkin tanımlayıcı başlıktır. İnceleme sürecinde bu kavram, bulgunun teknik anlamını netleştirir ve raporda…
Bir web isteğinin hangi sayfadan yönlendiğini gösterebilen HTTP başlığıdır.
Referer; bir web isteğinin hangi sayfadan yönlendiğini gösterebilen HTTP başlığıdır. İnceleme sürecinde bu kavram, bulgunun teknik anlamını netleştirir ve rapo…
Ağ arayüzüne ait donanımsal tanımlayıcı olarak kullanılan adrestir.
Ağ arayüzüne ait donanımsal tanımlayıcı olarak kullanılan adrestir. MAC Adresi, özellikle bağlantıların yönünü, zamanını ve servis bağlamını teknik olarak okum…
Ağ bağlantısında hizmet veya uygulama seviyesini ayırt eden numaradır.
Port; ağ bağlantısında hizmet veya uygulama seviyesini ayırt eden numaradır. İnceleme sürecinde bu kavram, bulgunun teknik anlamını netleştirir ve raporda hang…
Şifreli bağlantının içerik dışı sertifika, zaman ve uç nokta bilgilerini ifade eder.
TLS Metadata, şifreli bağlantının içerik dışı sertifika, zaman ve uç nokta bilgilerini ifade eder. Bu kavram bağlantıların yönünü, zamanını ve servis bağlamını…
Saldırı tespit sistemi tarafından üretilen şüpheli etkinlik bildirimi veya kaydıdır.
IDS Uyarısı; saldırı tespit sistemi tarafından üretilen şüpheli etkinlik bildirimi veya kaydıdır. İnceleme sürecinde bu kavram, bulgunun teknik anlamını netleş…
Güvenlik olaylarını izleyen, analiz eden ve müdahale sürecini yöneten operasyon merkezidir.
SOC; güvenlik olaylarını izleyen, analiz eden ve müdahale sürecini yöneten operasyon merkezidir. İnceleme sürecinde bu kavram, bulgunun teknik anlamını netleşt…
Saldırgan davranışlarını taktik ve teknikler halinde sınıflandıran bilgi tabanıdır.
Saldırgan davranışlarını taktik ve teknikler halinde sınıflandıran bilgi tabanıdır. MITRE ATT&CK, özellikle olay anında hangi izin korunacağı, hangi riskin sın…
Dosya veya bellek içinde belirli desenleri aramak için kullanılan kural yapısıdır.
Dosya veya bellek içinde belirli desenleri aramak için kullanılan kural yapısıdır. YARA Kuralı, özellikle dosya, süreç, bellek ve ağ davranışı arasındaki zarar…
Farklı SIEM sistemlerine uyarlanabilen log tespit kuralı formatıdır.
Sigma Kuralı, farklı SIEM sistemlerine uyarlanabilen log tespit kuralı formatıdır. Bu kavram olayın sessiz kayıtlarını zaman, kaynak ve eylem ilişkisi içinde a…
Gerçekte tehdit olmayan bir olayın tehdit gibi işaretlenmesidir.
Gerçekte tehdit olmayan bir olayın tehdit gibi işaretlenmesidir. False Positive, özellikle olay anında hangi izin korunacağı, hangi riskin sınırlandırılacağı v…
Gerçek bir tehdidin tespit sistemleri tarafından kaçırılmasıdır.
False Negative, gerçek bir tehdidin tespit sistemleri tarafından kaçırılmasıdır. Bu kavram olay anında hangi izin korunacağı, hangi riskin sınırlandırılacağı v…
Bir güvenlik alarmının gerçek olay olup olmadığını teknik verilerle kontrol etme sürecidir.
Alarm Doğrulama; bir güvenlik alarmının gerçek olay olup olmadığını teknik verilerle kontrol etme sürecidir. İnceleme sürecinde bu kavram, bulgunun teknik anla…
Olay veya uyarıların öncelik ve etki düzeyine göre sınıflandırılmasıdır.
Triage; olay veya uyarıların öncelik ve etki düzeyine göre sınıflandırılmasıdır. İnceleme sürecinde bu kavram, bulgunun teknik anlamını netleştirir ve raporda…
Bir olay veya varlığın olasılık ve etki düzeyine göre puanlanmış risk değeridir.
Bir olay veya varlığın olasılık ve etki düzeyine göre puanlanmış risk değeridir. Risk Skoru, özellikle olay anında hangi izin korunacağı, hangi riskin sınırlan…
Saldırgana uzaktan kontrol imkânı verebilen zararlı erişim aracıdır.
Saldırgana uzaktan kontrol imkânı verebilen zararlı erişim aracıdır. RAT başlığı, dosya, süreç, bellek ve ağ davranışı arasındaki zararlı faaliyet bağını kurar…
Klavye girdilerini kaydetmeyi hedefleyen yazılım veya donanım tabanlı izleme aracıdır.
Keylogger, klavye girdilerini kaydetmeyi hedefleyen yazılım veya donanım tabanlı izleme aracıdır. Bu kavram dosya, süreç, bellek ve ağ davranışı arasındaki zar…
Varlığını veya faaliyetini sistemden gizlemeye çalışan zararlı bileşendir.
Rootkit; varlığını veya faaliyetini sistemden gizlemeye çalışan zararlı bileşendir. İnceleme sürecinde bu kavram, bulgunun teknik anlamını netleştirir ve rapor…
Düşük yetkili erişimin daha yüksek ayrıcalıklara çıkarılmasıdır.
Yetki Yükseltme, düşük yetkili erişimin daha yüksek ayrıcalıklara çıkarılmasıdır. Bu kavram olay anında hangi izin korunacağı, hangi riskin sınırlandırılacağı…
Windows’ta kimlik doğrulama ve oturum bilgilerinin yönetiminde rol oynayan sistem sürecidir.
Windows’ta kimlik doğrulama ve oturum bilgilerinin yönetiminde rol oynayan sistem sürecidir. LSASS, özellikle Windows sistemlerde kullanıcı, uygulama ve sistem…
Bir sistemin belirli aralıklarla dış altyapıya küçük bağlantılar kurması davranışıdır.
Beaconing, bir sistemin belirli aralıklarla dış altyapıya küçük bağlantılar kurması davranışıdır. Bu kavram bağlantıların yönünü, zamanını ve servis bağlamını…
Hassas verinin yetkisiz çıkışını izlemeye veya engellemeye yönelik veri kaybı önleme sistemidir.
Hassas verinin yetkisiz çıkışını izlemeye veya engellemeye yönelik veri kaybı önleme sistemidir. DLP başlığı, olay anında hangi izin korunacağı, hangi riskin s…
Kullanıcıların yazım hatalarını hedefleyen benzer alan adı kaydı tekniğidir.
Typosquatting; kullanıcıların yazım hatalarını hedefleyen benzer alan adı kaydı tekniğidir. İnceleme sürecinde bu kavram, bulgunun teknik anlamını netleştirir…
E-posta iletisine atanan benzersiz tanımlayıcı alanıdır.
Message-ID; e-posta iletisine atanan benzersiz tanımlayıcı alanıdır. İnceleme sürecinde bu kavram, bulgunun teknik anlamını netleştirir ve raporda hangi sınırl…
Terimler; kısa tanım, detaylı açıklama, uygulama notu ve ilişkili kavramlarla birlikte yapılandırılır. Bu yapı hem ziyaretçinin hızlı anlamasını hem de arama motorlarının içeriği daha net sınıflandırmasını sağlar.
Yayınlar alanında adli bilişim, sistem yaklaşımı, log analizi ve eğitim teknolojileri üzerine daha kapsamlı içerikler yer alır.