Linux Sunucu’da Kullanıcı Davranış Modelleme ile Otomatik Erişim İptali

Linux sunucuların güvenliği yalnızca kullanıcı adı ve şifre denetimi ile sınırlı değildir. Özellikle kritik sistemlerde, sistem yöneticileri kullanıcı davranışlarını sürekli izleyerek anormal aktiviteleri tespit etmeli ve buna göre otomatik müdahalelerde bulunmalıdır. Bu kapsamda kullanıcı davranış modelleme (User Behavior Modeling) yaklaşımı öne çıkar. 1. Davranış Modelleme Nedir? Kullanıcı davranış modelleme, bir kullanıcının tipik hareketlerini (komut sıklığı, … Devamını oku

Linux Sunucularda AuditD ile Güvenlik Denetimi ve Loglama

Sunucu güvenliğinde sadece dış tehditlere karşı koruma değil, içeride olup biteni kayıt altına almak da büyük önem taşır. Linux sistemlerde bu denetim için kullanılan en güçlü araçlardan biri AuditD’dir. Sistem çağrıları (syscall), dosya erişimleri, kullanıcı işlemleri gibi detaylı kayıtlar tutarak güvenlik açığı tespiti ve KVKK gibi uyumluluklar için kritik rol oynar. AuditD Nedir? AuditD (Linux … Devamını oku