{"id":282,"title":"Windows G\u00fcvenlik Bilgileri ve Olay Y\u00f6netimi (SIEM) kullan\u0131m durumlar\u0131n\u0131 ve kar\u015f\u0131l\u0131k gelen Olay ID\u2019lerini i\u00e7eren kapsaml\u0131 bir liste","content":"<p>Windows Event ID lerin SIEM\u2019deki \u00f6nemli kullan\u0131m durumlar\u0131 ile a\u00e7\u0131klay\u0131c\u0131 bir rehber haz\u0131rlad\u0131m. Bu kapsaml\u0131 izleme senaryolar\u0131, bir organizasyonun siber g\u00fcvenlik olgunlu\u011funu art\u0131rmak ve tehditleri erken tespit etmek i\u00e7in kritik \u00f6neme sahiptir. Her senaryo i\u00e7in uygun alarm mekanizmalar\u0131 ve yan\u0131t prosed\u00fcrleri olu\u015fturulmal\u0131d\u0131r. (Daha \u00f6nceki yaz\u0131mda a\u00e7\u0131k kaynak kodlu siem sunucusu kuruluman <a href=\"\/@onder7\/wazuh-server-kurulum-rehberi-712255a580e4\">buradan <\/a>eri\u015febilirsiniz.)<\/p><p>1. Ba\u015far\u0131s\u0131z Giri\u015f Denemeleri (Event ID: 4625)<br>- Bir kullan\u0131c\u0131 hesab\u0131na yap\u0131lan ba\u015far\u0131s\u0131z giri\u015f denemelerini izler<br>- Olas\u0131 brute-force sald\u0131r\u0131lar\u0131n\u0131 tespit etmek i\u00e7in kritiktir<br>- Belirli bir s\u00fcrede \u00e7ok say\u0131da ba\u015far\u0131s\u0131z deneme, sald\u0131r\u0131 g\u00f6stergesi olabilir<\/p><p>2. Hesap Kilitlemeleri (Event ID: 4740)<br>- \u00c7ok say\u0131da ba\u015far\u0131s\u0131z deneme sonucu kilitlenen hesaplar\u0131 g\u00f6sterir<br>- Potansiyel sald\u0131r\u0131 giri\u015fimlerini veya unutulmu\u015f\/de\u011fi\u015fmi\u015f \u015fifreleri belirler<br>- G\u00fcvenlik ekibinin h\u0131zl\u0131 m\u00fcdahale etmesini sa\u011flar<\/p><p>3. Mesai D\u0131\u015f\u0131 Giri\u015f (Event ID: 4624)<br>- Normal \u00e7al\u0131\u015fma saatleri d\u0131\u015f\u0131nda yap\u0131lan giri\u015fleri tespit eder<br>- Yetkisiz eri\u015fim giri\u015fimlerini belirlemede \u00f6nemlidir<br>- \u00d6zellikle y\u00f6netici hesaplar\u0131 i\u00e7in kritik \u00f6neme sahiptir<\/p><p>4. Yeni Kullan\u0131c\u0131 Olu\u015fturma (Event ID: 4720)<br>- Sistemde olu\u015fturulan yeni hesaplar\u0131 izler<br>- Yetkisiz hesap olu\u015fturmalar\u0131n\u0131 tespit eder<br>- Standart kullan\u0131c\u0131 y\u00f6netimi politikalar\u0131na uyumu kontrol eder<\/p><p>5. Ayr\u0131cal\u0131kl\u0131 Hesap Kullan\u0131m\u0131 (Event ID: 4672)<br>- Admin veya y\u00fcksek yetkili hesap aktivitelerini izler<br>- Yetkili hesaplar\u0131n k\u00f6t\u00fcye kullan\u0131m\u0131n\u0131 tespit eder<br>- Hangi y\u00f6netici ne zaman, hangi i\u015flemi yapm\u0131\u015f g\u00f6r\u00fclebilir<\/p><p>6. \u015e\u00fcpheli Login Desenleri (Event ID: 4624)<br>- Ayn\u0131 hesapla farkl\u0131 lokasyonlardan yap\u0131lan giri\u015fleri tespit eder<br>- Ola\u011fand\u0131\u015f\u0131 zamanlarda veya s\u0131kl\u0131kta yap\u0131lan giri\u015fleri belirler<br>- Hesap ele ge\u00e7irme giri\u015fimlerini tespit etmede yard\u0131mc\u0131 olur<\/p><p>7. Zararl\u0131 Yaz\u0131l\u0131m Y\u00fcr\u00fctme (Event ID: 4688, 1116)<br>- Windows Defender taraf\u0131ndan tespit edilen zararl\u0131 yaz\u0131l\u0131mlar\u0131 g\u00f6sterir<br>- \u015e\u00fcpheli process ba\u015flatmalar\u0131n\u0131 izler<br>- Potansiyel malware enfeksiyonlar\u0131n\u0131 erken tespit etmeyi sa\u011flar<\/p><p>8. Hassas Dosyalara Eri\u015fim (Event ID: 4663)<br>- Kritik sistem veya i\u015f dosyalar\u0131na eri\u015fim denemelerini izler<br>- Yetkisiz eri\u015fim giri\u015fimlerini tespit eder<br>- Veri s\u0131z\u0131nt\u0131s\u0131 giri\u015fimlerini belirlemeye yard\u0131mc\u0131 olur<\/p><p>9. PowerShell Aktivitesi (Event ID: 4104)<br>- PowerShell script \u00e7al\u0131\u015ft\u0131rmalar\u0131n\u0131 izler<br>- \u015e\u00fcpheli veya zararl\u0131 script kullan\u0131m\u0131n\u0131 tespit eder<br>- Potansiyel fileless malware sald\u0131r\u0131lar\u0131n\u0131 belirler<\/p><p>10. Yetkilendirme De\u011fi\u015fiklikleri (Event ID: 4728, 4732, 4735)<br>- Grup \u00fcyeliklerindeki de\u011fi\u015fiklikleri izler<br>- Yetkisiz yetki y\u00fckseltmelerini tespit eder<br>- Ayr\u0131cal\u0131kl\u0131 gruplara yap\u0131lan ekleme\/\u00e7\u0131karmalar\u0131 takip eder<\/p><p>11. A\u015f\u0131r\u0131 Ba\u015far\u0131s\u0131z Giri\u015f (Event ID: 4625)<br>- Belirli bir s\u00fcrede \u00e7ok say\u0131da ba\u015far\u0131s\u0131z giri\u015f denemesini izler<br>- Brute-force sald\u0131r\u0131lar\u0131n\u0131n temel g\u00f6stergesidir<br>- Otomatik sald\u0131r\u0131 ara\u00e7lar\u0131n\u0131 tespit etmeye yard\u0131mc\u0131 olur<\/p><p>12. Devre D\u0131\u015f\u0131 Hesap Aktivitesi (Event ID: 4725)<br>- Devre d\u0131\u015f\u0131 b\u0131rak\u0131lm\u0131\u015f hesaplardaki aktiviteleri izler<br>- Eski \u00e7al\u0131\u015fan hesaplar\u0131n\u0131n kullan\u0131m denemelerini tespit eder<br>- Potansiyel arka kap\u0131 hesaplar\u0131n\u0131 belirlemeye yard\u0131mc\u0131 olur<\/p><p>13. At\u0131l Hesap Kullan\u0131m\u0131 (Event ID: 4624)<br>- Uzun s\u00fcre kullan\u0131lmayan hesaplar\u0131n aniden aktif olmas\u0131n\u0131 izler<br>- Ele ge\u00e7irilmi\u015f eski hesaplar\u0131 tespit eder<br>- Hesap hijyeni i\u00e7in \u00f6nemli bir g\u00f6stergedir<\/p><p>14. Servis Hesab\u0131 Aktivitesi (Event IDs: 4624, 4672)<br>- Servis hesaplar\u0131n\u0131n normal d\u0131\u015f\u0131 kullan\u0131m\u0131n\u0131 izler<br>- \u0130nsan kullan\u0131c\u0131 gibi davranan servis hesaplar\u0131n\u0131 tespit eder<br>- Servis hesaplar\u0131n\u0131n yetkilerinin k\u00f6t\u00fcye kullan\u0131m\u0131n\u0131 belirler<\/p><p>15. RDP Eri\u015fim \u0130zleme (Event ID: 4624)<br>- Uzak masa\u00fcst\u00fc ba\u011flant\u0131lar\u0131n\u0131 izler<br>- Yetkisiz uzak eri\u015fimleri tespit eder<br>- RDP \u00fczerinden yap\u0131lan \u015f\u00fcpheli aktiviteleri belirler<\/p><p>16. Yanal Hareket Tespiti (Event ID: 4648)<br>- A\u011f i\u00e7inde bir sistemden di\u011ferine yap\u0131lan ge\u00e7i\u015fleri izler<br>- Sald\u0131rganlar\u0131n a\u011f i\u00e7i hareketlerini tespit eder<br>- Pass-the-hash sald\u0131r\u0131lar\u0131n\u0131 belirlemeye yard\u0131mc\u0131 olur<\/p>","excerpt":"Windows Event ID lerin SIEM\u2019deki \u00f6nemli kullan\u0131m durumlar\u0131 ile a\u00e7\u0131klay\u0131c\u0131 bir rehber haz\u0131rlad\u0131m. Bu kapsaml\u0131 izleme senaryolar\u0131, bir organizasyonun siber g\u00fcvenlik olgunlu\u011funu art\u0131rmak ve tehditleri erken tespit etmek i\u00e7in kritik \u00f6neme sahiptir. Her senaryo i\u00e7in uygun alarm mekanizmalar\u0131 ve yan\u0131t prosed\u00fcrleri olu\u015fturulmal\u0131d\u0131r. (Daha \u00f6nceki yaz\u0131mda a\u00e7\u0131k kaynak kodlu siem sunucusu kuruluman buradan eri\u015febilirsiniz.)","created_at":"2024-12-23 16:10:40","updated_at":"2026-09-06 21:37:09","category_id":6,"view_count":601,"reading_time":4,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2024-12-23 16:10:40","featured_image":"resimyok.jpg","slug":"windows-guvenlik-bilgileri-ve-olay-yonetimi-siem-kullanim-durumlarini-ve-karsilik-gelen-olay-id-lerini-iceren-kapsamli-bir-liste","category_name":"Sistem","category_slug":"sistem"}