Discussion

AbuseIPDB ile Port Taraması (Nmap / Shodan Taramaları) Nasıl Engellenir? (Sıfırdan SIEM Entegrasyonu)

Started by ofaman · 25 Aug 2026 22:06 · 7 Views · 0 Replies
Thread Starter #0
Günümüzde siber güvenlik tehditleri, kişisel ve kurumsal verilerin korunmasında ciddi bir endişe kaynağı haline gelmiştir. Özellikle port taramaları, saldırganların sistem açıklarını keşfetmesi için yaygın bir yöntemdir. Nmap ve Shodan gibi araçlar, bu tür taramaları gerçekleştirmek için sıklıkla kullanılır. Bu yazıda, AbuseIPDB ile port taramalarını nasıl engelleyebileceğinizi ve sıfırdan bir SIEM (Security Information and Event Management) entegrasyonunu nasıl yapabileceğinizi ele alacağız.

Öncelikle, AbuseIPDB, IP adreslerinin kötü niyetli aktiviteler için raporlandığı bir veri tabanıdır. Bu veritabanı sayesinde, tarama yapan IP adreslerini tanımlayabilir ve bu IP'leri engelleyerek potansiyel saldırıları önleyebilirsiniz. Bunun için aşağıdaki adımları izleyebilirsiniz:

  • AbuseIPDB API Anahtarı Alın: İlk olarak, AbuseIPDB web sitesine kaydolun ve API anahtarınızı alın. Bu anahtar, IP adreslerini sorgulamak için gereklidir.
  • Nmap Tarama Tespit Mekanizması Kurun: Nmap, ağınızdaki açık portları taramak için güçlü bir araçtır. Tarama tespit etmek için, belirli portların dinlendiği bir sistem kurabilir ve bu portlara gelen istekleri izleyebilirsiniz.
  • IP Engelleme Scripti Yazın: Tespit edilen IP adreslerini AbuseIPDB üzerinden sorgulayan ve kötü niyetli olarak raporlanmışsa bu IP'leri otomatik olarak engelleyen bir script geliştirin. Örneğin, Python kullanarak şu şekilde bir kod yazabilirsiniz:

CODE
12345678910111213141516
import requests

API_KEY = 'your_api_key'
IP_TO_CHECK = '192.168.1.1'

response = requests.get(f'https://api.abuseipdb.com/api/v2/check?ipAddress={IP_TO_CHECK}', 
                        headers={'Key': API_KEY, 'Accept': 'application/json'})

data = response.json()

if data['data']['abuseConfidenceScore'] > 50:
    print(f"{IP_TO_CHECK} kötü niyetli olarak raporlanmış.")
    # Engelleme kodu buraya eklenebilir
else:
    print(f"{IP_TO_CHECK} güvenli.")


  • SIEM Entegrasyonu: SIEM sistemleri, olayları merkezi bir noktada toplamak ve analiz etmek için kullanılır. SIEM çözümünüzü AbuseIPDB ile entegre ederek, kötü niyetli aktiviteleri ve taramaları anlık olarak izleyebilirsiniz. Bu entegrasyon için, SIEM sisteminizin API özelliklerini kullanarak logları gönderin.
  • Olay Yanıtı Süreçlerini Geliştirin: Tarama tespit edildiğinde, otomatik yanıt süreçleri oluşturun. Örneğin, belirli bir güvenlik seviyesi aşıldığında alarm gönderme veya IP engelleme gibi otomasyonlar kurun.

Sonuç olarak, AbuseIPDB ile port taramalarını engellemek, siber güvenlik duruşunuzu güçlendirmek için etkili bir yöntemdir. Ayrıca, SIEM entegrasyonları ile bu süreci daha da ileri taşıyarak, güvenlik açıklarınızı minimize edebilirsiniz. Bu süreçte karşılaştığınız zorluklar veya elde ettiğiniz başarılar hakkında bilgi paylaşımında bulunabilirsiniz.

You must be logged in to reply.

0 quotes selected