CYBER FORGE

Advanced Threat & Log Simulation Platform

Sistem ve Uç Nokta (Endpoint) Güvenliği
Windows Security Log

Windows Brute Force

T1110 - RDP veya yerel ağ üzerinden art arda yapılan başarısız oturum açma denemeleri.

Windows System Log

Kalıcılık & İz Silme

T1543/T1070 - Sisteme sızan saldırganın zararlı servis oluşturup logları silmesi.

EDR / Antivirüs Log

Malware Infection

T1059 - Antivirüs tarafından karantinaya alınan zararlı yazılım aktivitesi.

Linux Kernel Syslog

Linux Kernel Rootkit

T1014 - Sistemin kalbine inen imzasız zararlı çekirdek modülü (Tainted Kernel).

Ağ (Network) ve Güvenlik Duvarı
Firewall Traffic Log

DDoS Attack

T1498 - Botnet ordusu kullanılarak Güvenlik Duvarı üzerinden gelen binlerce paket.

Firewall Traffic Log

Port Scanning (Recon)

T1046 - Dışarıdan Nmap benzeri araçlarla yapılan agresif port taraması.

Network Flow (NetFlow)

C2 Beaconing

T1071 - Virüslü makineden dışarıya düzenli aralıklarla giden sabit boyutlu sinyaller.

DNS Server Log

DNS Tunneling

T1071.004 - Uzun ve anlamsız subdomain'ler üzerinden DNS ile veri sızdırma.

Web Proxy Gateway

Malicious Download

T1105 - Şüpheli bir domain'den PowerShell kullanılarak zararlı dosya indirme.

Web, Uygulama ve Veritabanı Güvenliği
Web Server Access Log

SQL Injection (SQLi)

T1190 - Web formlarına yönelik 'OR 1=1' tabanlı veritabanı manipülasyonu.

Web Server Access Log

Path Traversal / LFI

T1083 - Geriye doğru dizin çıkma (../) ve hassas dosyaları okuma girişimi.

Custom App Audit Log

Data Exfiltration

T1048 - CRM uygulamasından anormal boyutta müşteri verisi dışa aktarma (Export).

Database Audit Log

Dump & Evasion

T1048/T1070 - Veritabanından yüklü veri çekme ve denetim tablosunu silme.

Kimlik, Bulut ve E-posta Operasyonları
SSO / Azure AD Log

MFA Fatigue Bombing

T1621 - Kurbanın telefonuna bıkıp onaylayana kadar gönderilen doğrulama bildirimleri.

CloudTrail (AWS) Log

Cloud IAM Backdoor

T1578 - Bulut ortamında güvenlik grubunu açma ve kalıcı admin hesabı oluşturma.

Email Gateway Log

Phishing Campaign

T1566 - Şirkete eşzamanlı olarak gelen sahte domain barındıran e-postalar.

Mail Server (Exchange)

BEC & Inbox Rule

T1114.003 - Ele geçirilen hesapta mailleri dışarı yönlendiren gizli kural oluşturma.