Hoşgeldin Misafir

Defensive Security (Blue Team) – Bölüm kuralları

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

QARAKURT

QARAKURT

inna lillahi ve inna ileyhi raciun
Üye Yöneticisi
dağlar
9 Mar 2024
554 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
6p72yu6.png

Bu bölüm; siber güvenliğin savunma hattını oluşturan stratejilerin, olay müdahale (Incident Response) süreçlerinin, dijital adli analizin ve tehdit istihbaratının akademik bir ciddiyetle ele alındığı operasyon merkezidir.

Burada amaç son kullanıcıya antivirüs tavsiyesi vermek değil, kurumsal mimarilerin nasıl savunulacağını ve saldırıların nasıl analiz edileceğini teknik verilerle ortaya koymaktır. Bölüm düzenini korumak adına aşağıdaki kurallar tavizsiz uygulanacaktır:

1. İçerik Üretimi ve Yetkilendirme Esasları : Bu kategoride teknik makale, analiz raporu ve rehber hazırlama yetkisi münhasıran Bug Research Tim üyelerine ve Yönetim kadrosuna aittir.

  • Bu kural, savunma stratejilerinin doğruluğunu ve paylaşılan tekniklerin endüstri standartlarına (NIST, ISO 27001 vb.) uygunluğunu garanti altına almak içindir.
  • Yetkisiz kullanıcılar tarafından açılan konular silinecektir.
2. Kapsam: Son Kullanıcı Desteği Değil, Teknik Analiz : Burası "Bilgisayarıma virüs girdi, ne yapmalıyım?" sorularının sorulacağı bir yardım masası değildir.
  • Yasaklanan İçerikler: Bireysel antivirüs önerileri, format atma rehberleri veya temel bilgisayar kullanımı soruları bu bölümün ağırlığına uygun değildir.
  • Beklenen İçerikler: Zararlı yazılım analizi (Reverse Engineering), bellek analizi (Memory Forensics), SIEM kuralı yazma (Rule Development), Log korelasyonu ve Tehdit Avcılığı (Threat Hunting) metodolojileri esas alınmalıdır.
3. Veri Gizliliği ve Anonimleştirme (Sanitization) : Defensive Security çalışmaları, gerçek log kayıtları ve vaka analizleri üzerinden yürütülür. Ancak:
  • Paylaşılan ekran görüntülerinde, log dosyalarında veya konfigürasyonlarda yer alan gerçek IP adresleri, sunucu isimleri ve kurumsal veriler mutlaka sansürlenmeli veya anonimleştirilmelidir.
  • Hassas verilerin ifşasına yol açan paylaşımlar derhal kaldırılacaktır.
4. Zararlı Yazılım Paylaşım Etiği : Malware Analysis alt kategorisinde incelenen zararlı yazılımlar hakkında konuşulurken:
  • Canlı virüs (Live Malware) örneklerinin doğrudan paylaşılması kesinlikle yasaktır.
  • Bunun yerine zararlının Hash değerleri (MD5/SHA256), davranış analiz raporları ve YARA kuralları paylaşılmalıdır.
5. Metodoloji ve Kaynak : Paylaşılan savunma teknikleri, "bunu yapın geçer" mantığıyla değil, "neden" ve "nasıl" sorularına cevap verecek şekilde hazırlanmalıdır.
  • Savunma mimarileri anlatılırken MITRE ATT&CK ve Cyber Kill Chain gibi global çerçevelere atıfta bulunulmalı, makaleler teknik referanslarla desteklenmelidir.


TurkHacks Yönetimi & Bug Research Tim
Kurallar, siber güvenlik dünyasının dinamiklerine göre yönetim tarafından güncellenebilir.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...