Bitirme projesi: OT saldırı vektörlerinin SIEM ile tespiti ve Atomic Red Team ile test edilmesi
Merhaba, ben Emre
Security Analyst @ KoçSistem · İstanbul
Üç yıldır bir SOC'un içindeyim: SIEM ve EDR ekranlarında alarm ayıklıyor, logların arasında iğne arıyor, bulduklarımı rapora ve bazen de bir SOAR playbook'una dönüştürüyorum.
Bilgisayar mühendisliği okudum. CEH, ECIH ve ISO/IEC 27001:2022 Lead Auditor sertifikalarım var. Bu sayede işin hem “bu PowerShell neden base64 konuşuyor?” tarafıyla, hem de “bu kontrolün kanıtı nerede?” tarafıyla aram iyi.
Boş zamanlarımda mobil uygulamalar yazıyor, Medium'a notlar düşüyor, bir de senfonileri saniye saniye haritalıyorum. Hepsi aşağıda.
LinkedIn'de bağlanalımEC-Council CEH · Ocak 2026
EC-Council ECIH · Haziran 2026
STM CTF 2024/25 · katılımcı
SOC'ta Bir Gün
Alarm çalar, kahve soğur. Haziran 2023'ten beri.
KoçSistem'de kurumsal müşteriler için SIEM, EDR/XDR, NDR ve uç nokta güvenliği platformlarından gelen alarmları izliyor ve analiz ediyorum. Oltalama, zararlı yazılım, IOC eşleşmeleri, şüpheli aktivite; hepsi QRadar, Sentinel ve EDR konsollarında önüme düşüyor.
Olay müdahalesinde doğrulama, etki analizi, kök neden ve kanıt toplama yapıyorum. Korelasyon kurallarını ayarlayıp false positive'leri azaltıyorum. Nessus, Picus ve Atomic Red Team çıktılarıyla kontrolleri sınıyorum. Cortex XSOAR playbook'ları ve otomasyon akışları yazmak da işin en sevdiğim kısmı.
Detaylı CV için yazın


Ekipiva
Halı sahada bir kişi mi eksik?
Perşembe akşamı, saat 21:00, kadro tamam, bir kişi eksik. Tenis için partner yok, sabah koşusu da tek başına bir türlü olmuyor. Ekipiva tam bunun için var: aynı sporu yapmak isteyen insanları kendi ilçelerinde buluşturuyor.
İlan açıyorsun, seviyeni ve kaç kişi aradığını yazıyorsun, gerisi mesajlaşma ve bildirimlerle hallediliyor. Flutter ile yazdım, Android'de yayında. App Store sürümü de yolda.
Google Play'de Ekipiva ekipiva.comBana ulaşın
Adrese tıklarsanız panoya kopyalanır.



Mutfak
Dolapta ne varsa, tarif ondan.
Buzdolabını açıp “bununla ne yapılır ki?” diye düşündüğün anlar için bir yemek uygulaması. Elindeki malzemeleri “Dolabım”a ekliyorsun, uygulama 788 onaylı Türkçe tarif arasından eşleşenleri eksik malzeme sayısına göre sıralıyor. Neden önerdiğini de açıklıyor.
Premium tarafta dolabın fotoğrafını çekip malzemeleri yapay zekâya taratabiliyorsun. Flutter ve Supabase ile yazıyorum. Satır düzeyi güvenlik kuralları testlerle doğrulanıyor, çevrimdışıyken yaptıkların da kaybolmuyor. Güvenlikçinin yazdığı uygulama başka türlü olamazdı zaten.
Yakında mağazalarda02:47 ölç. 27 · B alanına geçiş
07:27 ölç. 108 · gelişim başlıyor
11:30 ölç. 174 · Mit Wut!
Senfoni Rehberi
“Şu an ne oluyor?” sorusuna saniye saniye cevap.
YouTube'da bir senfoni dinlerken ekranın altında o anda müzikte ne olduğunu gösteren bir dinleme rehberi. “11:30, öfkeli ve kararlı C bölümü başlıyor” gibi.
İşin arka tarafı üç katmanlı: makinenin okuyabildiği partisyon, partisyonu kayda saniyesi saniyesine oturtan bir DTW hizalaması ve insanın yazdığı form analizi. Form analizi bir kez yazılıyor, aynı eserin her kaydında yeniden kullanılıyor. Şimdilik Dvořák 9'un ilk bölümü ile Mahler 9'un 1.930 ölçüsü ve 51 dinleme noktası hazır.
Yapım aşamasında


Medium'dan Notlar
Ara sıra yazıyorum. Çoğunlukla loglar hakkında, bazen Google hakkında.
-
Sysmon ile Log Zenginleştirme
Sysmon olaylarıyla tespit mühendisliğinde bir adım öne geçmek · EN -
Güvenli Olan Sessizdir: Kerberos Susar, NTLM Anlatır
Analizde NTLM paketlerinin neden altın değerinde olduğu · EN -
SIEM Ürünlerinde SOAR ile Process Tree Playbook'u
SIEM'e EDR seviyesinde süreç ağacı görünürlüğü kazandırmak · EN -
Google Dork ile Bilgiyi Hızlı ve Doğru Bulma
Arama motorunu bir keşif aracına çevirmek · EN