SlideShare a Scribd company logo
1 of 3
Download to read offline
Olay Müdahale İçin Canlı Kayıtların Saklanmasının Önemi
Anahtar Kelimeler: SANS, MITRE, Hükümet, ABD, Kanada, Solarwinds, Google, RFP, Yönetmelikler,
Öneriler
Olaylara müdahale etmek için uzun vadeli, çevrimiçi, hemen erişilebilir ve canlı kayıtların tutulması
gerektiğini söyleten birçok öneri ve yönetmelik vardır. Güvenlik açısından, bir logun amacı, kötü bir
şeylerin olması durumunda kırmızı bir bayrak olarak hareket etmektir.
MITRE'nin "Dünya Standartlarında Siber Güvenlik Operasyon Merkezlerinin 11 Stratejisi", SOC analistleri,
SOC adli bilişim/inceleme analistleri ve dış denetim ve soruşturma süreçlerinin farklı ihtiyaçlarını
tanımlayarak, SOC içinde en az altı (6) ay ile 2+ yıl canlı kayıt saklama önermektedir [1].
ABD Yönetim ve Bütçe Ofisi, Yürütme Daireleri ve Ajanslar Başkanlarına Yönelik Memorandum
(Bilgisayar Güvenliği Olayları ile İlgili Federal Hükümetin Soruşturma ve Çözümleme Yeteneklerinin
Geliştirilmesi) yönergesi 12 ay aktif depolama (canlı log) ve 18 ay arşiv süreleri belirlemiştir [2].
Kanada Hazinesi Sekreterliği'nin Olay Günlüğü Yönergesi, 90 gün ile iki yıl arasında kayıt süreleri
belirlemiştir [3].
Ayrıca, gerçek dünya saldırı vakaları uzun vadeli canlı logları zorunlu kılmaktadır. SolarWinds hack'inin
zaman çizelgesi, canlı log kullanımının siber saldırıları tespit etmede ve yanıtlamada ne kadar kritik
olduğunu göstermektedir.
Saldırı, tehdit aktörlerinin Eylül 2019'da SolarWinds ağına izinsiz erişim kazandığı zaman başladı.
18.000'den fazla SolarWinds müşterisi kötü amaçlı güncellemeleri yükledi ve kötü amaçlı yazılım yayıldı.
Ancak saldırı Aralık 2020'ye kadar tespit edilemedi. İşte SolarWinds hack'inin zaman çizelgesi:
• Eylül 2019: Tehdit aktörleri SolarWinds ağına izinsiz erişim kazanıyor
• Ekim 2019: Tehdit aktörleri Orion'a ilk kod enjeksiyonunu test ediyor
• 20 Şubat 2020: Orion'a enjekte edilen Sunburst adlı kötü amaçlı kod
• 26 Mart 2020: SolarWinds, hacklenmiş kod ile Orion yazılım güncellemeleri göndermeye başlar.
SolarWinds hack ilk olarak Aralık 2020'de tespit edildi.
Veri ihlalleri, dünya genelindeki organizasyonlar için ciddi bir uyarı oldu ve güçlü siber güvenlik önlemleri
ve etkili olay müdahale planlarının önemini ve kritikliğini vurguladı. Bu önlemlerin ana bileşeni, ağ
aktivitesini izlemek ve potansiyel tehditleri gerçek zamanlı olarak tespit etmek için canlı logları
kullanmaktır.
Logları canlı olarak uzun süre saklamak her SIEM teknolojisinde ekonomik olarak mümkün olmasa da
doğru araçlar, teknolojiler ile bu maliyet bariyeri aşılabilir.
Ayrıca, birçok "Teklif Talebi (RFP)" günlüklerin, arşivde saklansa bile, 24 saat içinde kullanıma hazır
olmasını gerektirir [4] ". Son 6 ay (180 gün) içinde VPN yapan kullanıcıların listesini veya son 6 ay
içerisinde Solarwinds update domainine bağlanan IP lerin listesini logları canlıda tutmadan almak
imkansızdır.
Google, canlı logların önemini şu şekilde ifade ediyor: “Yani. Sonuç: 1 yıllık günlük saklama hem sıkıcı bir
uyum gereksinimi hem de üst düzey tehditleri tespit etmek için önemli bir kaynaktır [5].”
SANS tarafından yayınlanan SANS An Evaluator's Guide to NextGen SIEM dokümanında canlı loglarla ilgili
“Provides online access to current and archived log data, and additional artifacts such as reports and
visualization snapshots" [6] ifadei ile canlı loğu kriter olarak koyuyor.
Bu nedenle, kuruluşların yukarıda bahsedilen öneriler ve düzenlemelerle uyumlu bir log ve izleme
stratejisi uygulaması son derece önemlidir. Logları canlı, çevrimiçi ve hemen erişilebilir tutarak,
kuruluşlar potansiyel tehditleri gerçek zamanlı olarak tespit edebilir ve hızlı bir şekilde olaylara yanıt
verebilirler, böylece maliyetli veri ihlalleri riskini azaltabilirler.
Ayrıca, uzun vadeli kayıt saklama politikasına sahip olmak, adli soruşturmaları ve uyumluluk
denetimlerini yapmada da yardımcı olabilir. Olayların kök nedenini belirlemek ve düzenleyici
gereksinimlere uyumu göstermek için faydalı olabilecek bir olay tarihçesi sağlayabilir.
Sonuç olarak, canlı kayıt saklama güçlü bir siber güvenlik stratejisinin vazgeçilmez bir bileşenidir.
Kuruluşlar, önerilen saklama sürelerini takip ederek ve uygun araçları ve teknolojileri uygulayarak, siber
saldırılara karşı daha iyi korunabilirler ve maliyetli veri ihlalleri riskini azaltabilirler.
Referanslar:
1. https://www.mitre.org/sites/default/files/2022-04/11-strategies-of-a-world-class-cybersecurity-
operations-center.pdf
2. https://www.whitehouse.gov/wp-content/uploads/2021/08/M-21-31-Improving-the-Federal-
Governments-Investigative-and-Remediation-Capabilities-Related-to-Cybersecurity-
Incidents.pdf
3. https://www.canada.ca/en/government/system/digital-government/online-security-
privacy/event-logging-guidance.html
4. http://vadodarasmartcity.in/vscdl/assets/tenders/17.09.2020/2021_499-1.pdf
5. https://chroniclesec.medium.com/retaining-logs-for-a-year-boring-or-useful-9b04c1e55fba
6. https://www.sans.org/media/vendor/evaluator-039-s-guide-nextgen-siem-38720.pdf

More Related Content

Similar to Olay Müdahale İçin Canlı Kayıtların Saklanmasının Önemi

Muhammer KARAMAN, Hayrettin ÇATALKAYA - KURUMSAL SİBERGÜVENLİK: Açık Kaynak İ...
Muhammer KARAMAN, Hayrettin ÇATALKAYA - KURUMSAL SİBERGÜVENLİK: Açık Kaynak İ...Muhammer KARAMAN, Hayrettin ÇATALKAYA - KURUMSAL SİBERGÜVENLİK: Açık Kaynak İ...
Muhammer KARAMAN, Hayrettin ÇATALKAYA - KURUMSAL SİBERGÜVENLİK: Açık Kaynak İ...BGA Cyber Security
 
Some’lerden Beklenen Adli bilişim Yetkinlikleri
Some’lerden Beklenen Adli bilişim YetkinlikleriSome’lerden Beklenen Adli bilişim Yetkinlikleri
Some’lerden Beklenen Adli bilişim YetkinlikleriAdeo Security
 
Yazılım Mühendisliği
Yazılım MühendisliğiYazılım Mühendisliği
Yazılım MühendisliğiAliMETN
 
Güvenlik Yönetimi 93
Güvenlik Yönetimi 93Güvenlik Yönetimi 93
Güvenlik Yönetimi 93HakanKk8
 
Kavlak Academy Bülteni 7 Şubat 2021
Kavlak Academy Bülteni 7 Şubat 2021Kavlak Academy Bülteni 7 Şubat 2021
Kavlak Academy Bülteni 7 Şubat 2021peken1
 
Google Güvenli Yapay Zeka Framework Yaklaşımı(Türkçe Çeviri)
Google Güvenli Yapay Zeka Framework Yaklaşımı(Türkçe Çeviri)Google Güvenli Yapay Zeka Framework Yaklaşımı(Türkçe Çeviri)
Google Güvenli Yapay Zeka Framework Yaklaşımı(Türkçe Çeviri)AISecLab
 
Sizce Kontroller ile kastedilen nedir Target veri ihlalin.pdf
Sizce Kontroller ile kastedilen nedir Target veri ihlalin.pdfSizce Kontroller ile kastedilen nedir Target veri ihlalin.pdf
Sizce Kontroller ile kastedilen nedir Target veri ihlalin.pdfcontact32
 
guvenlik yonetim 112.pdf
guvenlik yonetim 112.pdfguvenlik yonetim 112.pdf
guvenlik yonetim 112.pdfYunusEmreKK1
 
Kursat taskin yolsuzluk onlemede bdd teknikleri
Kursat taskin   yolsuzluk onlemede bdd teknikleriKursat taskin   yolsuzluk onlemede bdd teknikleri
Kursat taskin yolsuzluk onlemede bdd teknikleriKürşat TAŞKIN
 
Guvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_lowGuvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_lowYunusEmreKK1
 
Guvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_lowGuvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_lowYunusEmreKK1
 

Similar to Olay Müdahale İçin Canlı Kayıtların Saklanmasının Önemi (14)

Muhammer KARAMAN, Hayrettin ÇATALKAYA - KURUMSAL SİBERGÜVENLİK: Açık Kaynak İ...
Muhammer KARAMAN, Hayrettin ÇATALKAYA - KURUMSAL SİBERGÜVENLİK: Açık Kaynak İ...Muhammer KARAMAN, Hayrettin ÇATALKAYA - KURUMSAL SİBERGÜVENLİK: Açık Kaynak İ...
Muhammer KARAMAN, Hayrettin ÇATALKAYA - KURUMSAL SİBERGÜVENLİK: Açık Kaynak İ...
 
Some’lerden Beklenen Adli bilişim Yetkinlikleri
Some’lerden Beklenen Adli bilişim YetkinlikleriSome’lerden Beklenen Adli bilişim Yetkinlikleri
Some’lerden Beklenen Adli bilişim Yetkinlikleri
 
Ne kadar güvenliyiz ?
Ne kadar güvenliyiz ?Ne kadar güvenliyiz ?
Ne kadar güvenliyiz ?
 
SIEM Neden Gerekli?
SIEM Neden Gerekli?SIEM Neden Gerekli?
SIEM Neden Gerekli?
 
Securiskop
SecuriskopSecuriskop
Securiskop
 
Yazılım Mühendisliği
Yazılım MühendisliğiYazılım Mühendisliği
Yazılım Mühendisliği
 
Güvenlik Yönetimi 93
Güvenlik Yönetimi 93Güvenlik Yönetimi 93
Güvenlik Yönetimi 93
 
Kavlak Academy Bülteni 7 Şubat 2021
Kavlak Academy Bülteni 7 Şubat 2021Kavlak Academy Bülteni 7 Şubat 2021
Kavlak Academy Bülteni 7 Şubat 2021
 
Google Güvenli Yapay Zeka Framework Yaklaşımı(Türkçe Çeviri)
Google Güvenli Yapay Zeka Framework Yaklaşımı(Türkçe Çeviri)Google Güvenli Yapay Zeka Framework Yaklaşımı(Türkçe Çeviri)
Google Güvenli Yapay Zeka Framework Yaklaşımı(Türkçe Çeviri)
 
Sizce Kontroller ile kastedilen nedir Target veri ihlalin.pdf
Sizce Kontroller ile kastedilen nedir Target veri ihlalin.pdfSizce Kontroller ile kastedilen nedir Target veri ihlalin.pdf
Sizce Kontroller ile kastedilen nedir Target veri ihlalin.pdf
 
guvenlik yonetim 112.pdf
guvenlik yonetim 112.pdfguvenlik yonetim 112.pdf
guvenlik yonetim 112.pdf
 
Kursat taskin yolsuzluk onlemede bdd teknikleri
Kursat taskin   yolsuzluk onlemede bdd teknikleriKursat taskin   yolsuzluk onlemede bdd teknikleri
Kursat taskin yolsuzluk onlemede bdd teknikleri
 
Guvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_lowGuvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_low
 
Guvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_lowGuvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_low
 

More from Ertugrul Akbas

BDDK, SPK, TCMB, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ve ISO27001 Denetiml...
BDDK, SPK, TCMB, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ve  ISO27001 Denetiml...BDDK, SPK, TCMB, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ve  ISO27001 Denetiml...
BDDK, SPK, TCMB, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ve ISO27001 Denetiml...Ertugrul Akbas
 
SOC ve SIEM Çözümlerinde Korelasyon
SOC ve SIEM Çözümlerinde KorelasyonSOC ve SIEM Çözümlerinde Korelasyon
SOC ve SIEM Çözümlerinde KorelasyonErtugrul Akbas
 
SIEM den Maksimum Fayda Almak
SIEM den Maksimum Fayda AlmakSIEM den Maksimum Fayda Almak
SIEM den Maksimum Fayda AlmakErtugrul Akbas
 
SureLog SIEM Fast Edition Özellikleri ve Fiyatı
SureLog SIEM Fast Edition Özellikleri ve FiyatıSureLog SIEM Fast Edition Özellikleri ve Fiyatı
SureLog SIEM Fast Edition Özellikleri ve FiyatıErtugrul Akbas
 
SureLog SIEM Fast Edition
SureLog SIEM Fast EditionSureLog SIEM Fast Edition
SureLog SIEM Fast EditionErtugrul Akbas
 
SureLog intelligent response
SureLog intelligent responseSureLog intelligent response
SureLog intelligent responseErtugrul Akbas
 
SureLog SIEM Has The Best On-Line Log Retention Time (Hot Storage).
SureLog SIEM Has The Best On-Line Log Retention Time (Hot Storage).SureLog SIEM Has The Best On-Line Log Retention Time (Hot Storage).
SureLog SIEM Has The Best On-Line Log Retention Time (Hot Storage).Ertugrul Akbas
 
Detecting attacks with SureLog SIEM
Detecting attacks with SureLog SIEMDetecting attacks with SureLog SIEM
Detecting attacks with SureLog SIEMErtugrul Akbas
 
SIEM ve KVKK Teknik Tedbirlerinin ANET SureLog SIEM ile uygulanması
SIEM ve KVKK Teknik Tedbirlerinin  ANET SureLog SIEM  ile uygulanması SIEM ve KVKK Teknik Tedbirlerinin  ANET SureLog SIEM  ile uygulanması
SIEM ve KVKK Teknik Tedbirlerinin ANET SureLog SIEM ile uygulanması Ertugrul Akbas
 
KVKK Siperium Data Analyzer & Data Discovery
KVKK Siperium Data Analyzer & Data DiscoveryKVKK Siperium Data Analyzer & Data Discovery
KVKK Siperium Data Analyzer & Data DiscoveryErtugrul Akbas
 

More from Ertugrul Akbas (20)

BDDK, SPK, TCMB, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ve ISO27001 Denetiml...
BDDK, SPK, TCMB, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ve  ISO27001 Denetiml...BDDK, SPK, TCMB, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ve  ISO27001 Denetiml...
BDDK, SPK, TCMB, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ve ISO27001 Denetiml...
 
SOC ve SIEM Çözümlerinde Korelasyon
SOC ve SIEM Çözümlerinde KorelasyonSOC ve SIEM Çözümlerinde Korelasyon
SOC ve SIEM Çözümlerinde Korelasyon
 
SIEM den Maksimum Fayda Almak
SIEM den Maksimum Fayda AlmakSIEM den Maksimum Fayda Almak
SIEM den Maksimum Fayda Almak
 
SureLog SIEM Fast Edition Özellikleri ve Fiyatı
SureLog SIEM Fast Edition Özellikleri ve FiyatıSureLog SIEM Fast Edition Özellikleri ve Fiyatı
SureLog SIEM Fast Edition Özellikleri ve Fiyatı
 
Neden SureLog?
Neden SureLog?Neden SureLog?
Neden SureLog?
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
SureLog SIEM Fast Edition
SureLog SIEM Fast EditionSureLog SIEM Fast Edition
SureLog SIEM Fast Edition
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
SureLog intelligent response
SureLog intelligent responseSureLog intelligent response
SureLog intelligent response
 
SureLog SIEM Has The Best On-Line Log Retention Time (Hot Storage).
SureLog SIEM Has The Best On-Line Log Retention Time (Hot Storage).SureLog SIEM Has The Best On-Line Log Retention Time (Hot Storage).
SureLog SIEM Has The Best On-Line Log Retention Time (Hot Storage).
 
Detecting attacks with SureLog SIEM
Detecting attacks with SureLog SIEMDetecting attacks with SureLog SIEM
Detecting attacks with SureLog SIEM
 
SureLog SIEM
SureLog SIEMSureLog SIEM
SureLog SIEM
 
Siem tools
Siem toolsSiem tools
Siem tools
 
KVKK
KVKKKVKK
KVKK
 
SIEM ve KVKK Teknik Tedbirlerinin ANET SureLog SIEM ile uygulanması
SIEM ve KVKK Teknik Tedbirlerinin  ANET SureLog SIEM  ile uygulanması SIEM ve KVKK Teknik Tedbirlerinin  ANET SureLog SIEM  ile uygulanması
SIEM ve KVKK Teknik Tedbirlerinin ANET SureLog SIEM ile uygulanması
 
KVKK Siperium Data Analyzer & Data Discovery
KVKK Siperium Data Analyzer & Data DiscoveryKVKK Siperium Data Analyzer & Data Discovery
KVKK Siperium Data Analyzer & Data Discovery
 

Olay Müdahale İçin Canlı Kayıtların Saklanmasının Önemi

  • 1. Olay Müdahale İçin Canlı Kayıtların Saklanmasının Önemi
  • 2. Anahtar Kelimeler: SANS, MITRE, Hükümet, ABD, Kanada, Solarwinds, Google, RFP, Yönetmelikler, Öneriler Olaylara müdahale etmek için uzun vadeli, çevrimiçi, hemen erişilebilir ve canlı kayıtların tutulması gerektiğini söyleten birçok öneri ve yönetmelik vardır. Güvenlik açısından, bir logun amacı, kötü bir şeylerin olması durumunda kırmızı bir bayrak olarak hareket etmektir. MITRE'nin "Dünya Standartlarında Siber Güvenlik Operasyon Merkezlerinin 11 Stratejisi", SOC analistleri, SOC adli bilişim/inceleme analistleri ve dış denetim ve soruşturma süreçlerinin farklı ihtiyaçlarını tanımlayarak, SOC içinde en az altı (6) ay ile 2+ yıl canlı kayıt saklama önermektedir [1]. ABD Yönetim ve Bütçe Ofisi, Yürütme Daireleri ve Ajanslar Başkanlarına Yönelik Memorandum (Bilgisayar Güvenliği Olayları ile İlgili Federal Hükümetin Soruşturma ve Çözümleme Yeteneklerinin Geliştirilmesi) yönergesi 12 ay aktif depolama (canlı log) ve 18 ay arşiv süreleri belirlemiştir [2]. Kanada Hazinesi Sekreterliği'nin Olay Günlüğü Yönergesi, 90 gün ile iki yıl arasında kayıt süreleri belirlemiştir [3]. Ayrıca, gerçek dünya saldırı vakaları uzun vadeli canlı logları zorunlu kılmaktadır. SolarWinds hack'inin zaman çizelgesi, canlı log kullanımının siber saldırıları tespit etmede ve yanıtlamada ne kadar kritik olduğunu göstermektedir. Saldırı, tehdit aktörlerinin Eylül 2019'da SolarWinds ağına izinsiz erişim kazandığı zaman başladı. 18.000'den fazla SolarWinds müşterisi kötü amaçlı güncellemeleri yükledi ve kötü amaçlı yazılım yayıldı. Ancak saldırı Aralık 2020'ye kadar tespit edilemedi. İşte SolarWinds hack'inin zaman çizelgesi: • Eylül 2019: Tehdit aktörleri SolarWinds ağına izinsiz erişim kazanıyor • Ekim 2019: Tehdit aktörleri Orion'a ilk kod enjeksiyonunu test ediyor • 20 Şubat 2020: Orion'a enjekte edilen Sunburst adlı kötü amaçlı kod • 26 Mart 2020: SolarWinds, hacklenmiş kod ile Orion yazılım güncellemeleri göndermeye başlar. SolarWinds hack ilk olarak Aralık 2020'de tespit edildi. Veri ihlalleri, dünya genelindeki organizasyonlar için ciddi bir uyarı oldu ve güçlü siber güvenlik önlemleri ve etkili olay müdahale planlarının önemini ve kritikliğini vurguladı. Bu önlemlerin ana bileşeni, ağ aktivitesini izlemek ve potansiyel tehditleri gerçek zamanlı olarak tespit etmek için canlı logları kullanmaktır. Logları canlı olarak uzun süre saklamak her SIEM teknolojisinde ekonomik olarak mümkün olmasa da doğru araçlar, teknolojiler ile bu maliyet bariyeri aşılabilir. Ayrıca, birçok "Teklif Talebi (RFP)" günlüklerin, arşivde saklansa bile, 24 saat içinde kullanıma hazır olmasını gerektirir [4] ". Son 6 ay (180 gün) içinde VPN yapan kullanıcıların listesini veya son 6 ay içerisinde Solarwinds update domainine bağlanan IP lerin listesini logları canlıda tutmadan almak imkansızdır. Google, canlı logların önemini şu şekilde ifade ediyor: “Yani. Sonuç: 1 yıllık günlük saklama hem sıkıcı bir uyum gereksinimi hem de üst düzey tehditleri tespit etmek için önemli bir kaynaktır [5].”
  • 3. SANS tarafından yayınlanan SANS An Evaluator's Guide to NextGen SIEM dokümanında canlı loglarla ilgili “Provides online access to current and archived log data, and additional artifacts such as reports and visualization snapshots" [6] ifadei ile canlı loğu kriter olarak koyuyor. Bu nedenle, kuruluşların yukarıda bahsedilen öneriler ve düzenlemelerle uyumlu bir log ve izleme stratejisi uygulaması son derece önemlidir. Logları canlı, çevrimiçi ve hemen erişilebilir tutarak, kuruluşlar potansiyel tehditleri gerçek zamanlı olarak tespit edebilir ve hızlı bir şekilde olaylara yanıt verebilirler, böylece maliyetli veri ihlalleri riskini azaltabilirler. Ayrıca, uzun vadeli kayıt saklama politikasına sahip olmak, adli soruşturmaları ve uyumluluk denetimlerini yapmada da yardımcı olabilir. Olayların kök nedenini belirlemek ve düzenleyici gereksinimlere uyumu göstermek için faydalı olabilecek bir olay tarihçesi sağlayabilir. Sonuç olarak, canlı kayıt saklama güçlü bir siber güvenlik stratejisinin vazgeçilmez bir bileşenidir. Kuruluşlar, önerilen saklama sürelerini takip ederek ve uygun araçları ve teknolojileri uygulayarak, siber saldırılara karşı daha iyi korunabilirler ve maliyetli veri ihlalleri riskini azaltabilirler. Referanslar: 1. https://www.mitre.org/sites/default/files/2022-04/11-strategies-of-a-world-class-cybersecurity- operations-center.pdf 2. https://www.whitehouse.gov/wp-content/uploads/2021/08/M-21-31-Improving-the-Federal- Governments-Investigative-and-Remediation-Capabilities-Related-to-Cybersecurity- Incidents.pdf 3. https://www.canada.ca/en/government/system/digital-government/online-security- privacy/event-logging-guidance.html 4. http://vadodarasmartcity.in/vscdl/assets/tenders/17.09.2020/2021_499-1.pdf 5. https://chroniclesec.medium.com/retaining-logs-for-a-year-boring-or-useful-9b04c1e55fba 6. https://www.sans.org/media/vendor/evaluator-039-s-guide-nextgen-siem-38720.pdf