0
İşlenen Kayıt
Eğitim + Analiz + Araç
Bu platform yalnızca bir içerik sitesi değil; dosya yükleme, ayrıştırma, saldırı tespiti, alarm üretimi, korelasyon ve raporlama yapan etkileşimli bir mini SIEM deneyimi sunar.
İşlenen Kayıt
Üretilen Alarm
Güncel Risk Seviyesi
1. Ana Mimari
ELK yaklaşımından ilham alan; ingest, parsing, analytics, visualization, alert ve report katmanlarını kapsayan mimari.
2. Log Kaynakları
Apache/Nginx access ve error kayıtları, HTTP status kodları ve user-agent analizi.
Linux syslog servis ve çekirdek olayları, daemon kesintileri.
SSH login, failed auth ve brute force izleri üzerinden korelasyon.
DROP/ACCEPT trafik kayıtları, port anomalileri ve IP engelleme izleri.
3. Etkileşimli Analiz Aracı
.log, .txt ve .json formatları desteklenir. Maksimum dosya boyutu: 5 MB.
Dosyayı buraya sürükleyin
veya
4. Dashboard
Toplam İşlem
Failed Login
Error Oranı
En Aktif IP
Analiz çalıştırın.
Analiz çalıştırın.
5. Analiz Geçmişi
| # | Tarih | Kaynak | Kayıt | Alarm | Risk |
|---|---|---|---|---|---|
| Yükleniyor… | |||||
6. Raporlama
7. Eğitim İçeriği
Kayıtlardan olay zamanı, aktör, hedef ve etkilenim analizini sistematik biçimde çıkarma metodolojisi.
Common Log Format alanları: IP, timestamp, request, status, bytes, referer ve user-agent ayrıntılı analizi.
Kısa zaman aralığında tekrarlayan failed login olayları ve IP yoğunluğu üzerinden tespit yaklaşımı.
OR 1=1, UNION SELECT, information_schema gibi imzaların request içinde aranması ve bağlamsal yorumlanması.
8. Platform Güvenliği & Stack
Canlı ortamda TLS zorunlu, HSTS politikası önerilir.
Uzantı, boyut (5 MB) ve içerik doğrulaması zorunlu olarak uygulanır.
Script ve ikili içerikler filtrelenir, parser sandbox yaklaşımı.
API uç noktalarında dakikalık istek limitleri; analyze: 30, report: 40.