Windows Sistemlerde Sysmon İle Log Analizi

İmmortalTürk1

Katılımcı Üye
17 Ocak 2019
414
24
Sysmon Nedir?

Sysmon yani sistem monitörü yüklenebilen bir araç ve bu araç sayesinde Windows üzerinde gerçekleşen olayları ve bilgileri Windows defterine kaydedebilen araçtır. Gerçekleşen etkinlikler, ağ bağlantıları ve dosya değişiklikleri hakkında geniş kapsamlı bilgi sağlar. Sysmon gerçekleşen olayları inceleyer ve ardından olayları analiz ederek etkinliklerin amacını tespit edebilir, olası bir saldırıya karşı saldırganlardan haberdar olabilir ve kötü yazılımların ağda nerede, nasıl çalıştığını görebilirsiniz. Kısacası Sysmon ile Windows işletim sistemli bilgisayarlar için yanıt altyapısı oluşturabilirsiniz.

3qJ51e.jpg


Sysmon’un Özellikleri

Ana işlemleri komut satırında loglara kaydeder.
Resim (img) dosyalarını hashleyerek kaydeder.
Birden fazla hash fonksiyonu aynı anda kullanılabilir.
Ağ bağlantısı, IP adresi, portları gibi bilgilerini loglara kaydeder.
Dosya oluşturma zamanlarının değiştirilmesi gibi etkinlikleri izleyerek bunun loglanmasını sağlar.
Bir dosyanın ne zaman oluşturulduğunu ve açıldığını anlamak için dosya oluştururken gerçekleşen etkinlikleri ve değişiklikleri algılar.


r1NZ7a.jpg


Sysmon Kurulumu
 
Son düzenleme:

Memati'

Basın&Medya Direktörü
7 Nis 2020
2,281
1
3,495
Bu konu gerekli düzenlemeler yapılmadığı sürece taşınmayacaktır.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.