0
İşlenen Kayıt
Eğitim + Analiz + Araç
Bu platform yalnızca bir içerik sitesi değil; dosya yükleme, ayrıştırma, saldırı tespiti, alarm üretimi, korelasyon ve raporlama yapan etkileşimli bir mini SIEM deneyimi sunar.
İşlenen Kayıt
Üretilen Alarm
Güncel Risk Seviyesi
1. Ana Mimari
Mimari, ELK yaklaşımından ilham alır: ingest, parsing, analytics, visualization, alert ve report katmanları birbirinden ayrıdır.
2. Log Kaynakları
Apache/Nginx access ve error kayıtları
Linux syslog servis ve çekirdek olayları
SSH login, failed auth ve brute force izleri
DROP/ACCEPT trafiği ve port anomalleri
3. Etkileşimli Araç
.log, .txt ve .json formatları desteklenir. Maksimum dosya boyutu: 5 MB.
4. Dashboard
Toplam İşlem
Failed Login
Error Oranı
En Aktif IP
5. Korelasyon Motoru
Aynı IP önce dizin taraması (scan), ardından başarısız login denemeleri yapıyorsa bu davranış zinciri "saldırı senaryosu" olarak etiketlenir.
6. Raporlama
7. Eğitim İçeriği
Kayıtlardan olay zamanı, aktör, hedef ve etkilenim analizini sistematik biçimde çıkarma metodolojisi.
Common Log Format alanları: IP, timestamp, request, status, bytes, referer ve user-agent.
Kısa zaman aralığında tekrarlayan failed login olayları ve IP yoğunluğu üzerinden tespit yaklaşımı.
OR 1=1, UNION SELECT, information_schema gibi imzaların request içinde aranması ve bağlamsal yorumlanması.
8. Platform Güvenliği
Canlı ortamda TLS zorunludur, HSTS politikası önerilir.
Uzantı, boyut ve içerik doğrulaması zorunlu olarak uygulanır.
Script ve ikili içerikler filtrelenir, parser tarafında sandbox yaklaşımı kullanılır.
API uç noktalarında dakikalık istek limitleri uygulanır.
9. Teknik Stack
Frontend: HTML/CSS/JS, Backend: Flask, Veritabanı: SQLite veya MongoDB.
ELK stack, API katmanı, gerçek zamanlı akış, anomaly detection, IP reputation ve geo-IP entegrasyonları.