Ağ Güvenliği ve İzleme
Fortinet FortiGate – Entegre güvenlik duvarı, VPN, IDS/IPS ve UTM (Unified Threat Management) çözümü sunar.
Palo Alto Networks Next-Gen Firewall (NGFW) – Makine öğrenimi destekli gelişmiş tehdit önleme ve ağ güvenliği sunar.
Cisco Firepower – Gelişmiş tehdit algılama, IPS ve güvenli bulut entegrasyonu sağlar.
Security Onion – IDS, NSM (Network Security Monitoring) ve olay müdahale sistemlerini tek bir platformda sunar.
Suricata – Yüksek performanslı IDS/IPS ve ağ güvenlik monitörüdür.
Zeek (Bro) – Ağ trafiğini analiz ederek anormallikleri ve saldırıları tespit eden güçlü bir araçtır.
Snort – Açık kaynaklı bir ağ tabanlı saldırı tespit ve önleme sistemi (IDS/IPS).
Wireshark – Ağ trafiğini analiz ederek kötü amaçlı veya anormal davranışları tespit etmek için kullanılan popüler bir araçtır.
Güvenlik Duvarı (Firewall) ve DDoS Koruması
Cisco ASA Firewall – Kurumsal seviyede ağ güvenliği, VPN ve tehdit istihbaratı sağlar.
Fortigate – Gelişmiş tehdit önleme, URL filtreleme, şifreli trafik analizi özelliklerine sahiptir.
Cloudflare – DDoS koruması, web güvenlik duvarı (WAF) ve içerik dağıtım ağı (CDN) sunar.
pfSense – Gelişmiş yönlendirme, VPN ve IDS/IPS desteği ile açık kaynaklı bir güvenlik duvarıdır.
IPTables – Linux sistemlerinde güvenlik duvarı yönetimi için kullanılan bir komut satırı aracıdır.
Fail2Ban – SSH ve diğer hizmetlerde brute-force saldırılarını önlemek için dinamik IP engelleme sağlar.
Son Kullanıcı Cihaz Güvenliği
CrowdStrike Falcon – Davranışsal analiz ile uç nokta tehdit algılama ve müdahale (EDR) sunar.
Microsoft Defender for Endpoint – AI destekli uç nokta koruma ve olay müdahalesi sağlar.
SentinelOne – Otonom tehdit tespiti, yanıt verme ve kurtarma özellikleri sunar.
OSSEC – Uç nokta güvenliği için HIDS (Host-based Intrusion Detection System) sunan açık kaynaklı bir araçtır.
Wazuh – OSSEC’in gelişmiş versiyonu olup uç nokta güvenliği, tehdit tespiti ve olay yönetimi sağlar.
ClamAV – Açık kaynaklı antivirüs yazılımı olup kötü amaçlı yazılımları ve virüsleri taramak için kullanılır.
Güvenlik Açığı ve Zafiyet Yönetimi
Tenable Nessus – Ağ ve sistemlerdeki güvenlik açıklarını tespit etmek için en çok kullanılan ticari tarayıcılardan biridir.
Qualys Vulnerability Management – Bulut tabanlı zafiyet yönetimi ve uyumluluk taraması sağlar.
Rapid7 InsightVM – Güvenlik açıklarını tespit edip risk düzeylerini analiz ederek çözüm önerileri sunar.
OpenVAS – Ağ ve sistemlerde güvenlik açıklarını tespit etmek için kullanılan açık kaynaklı bir güvenlik tarayıcısıdır.
Nikto – Web sunucularındaki güvenlik açıklarını tarayan ve raporlayan bir araç.
OWASP ZAP – Web uygulamalarındaki güvenlik açıklarını otomatik olarak tarayan ve değerlendiren bir güvenlik test aracı.
Nmap – Ağ keşfi ve güvenlik denetimi için kullanılan güçlü bir port tarayıcısıdır.
Metasploit Framework – Siber güvenlik testleri ve sızma testleri için kullanılan en popüler açık kaynaklı çerçeve.
Kimlik ve Erişim Yönetimi
Active Directory/ Azure AD – Kurumsal seviyede kimlik doğrulama ve erişim kontrolü sunar.
Okta – Çok faktörlü kimlik doğrulama ve erişim yönetimi sağlar.
CyberArk – Ayrıcalıklı erişim yönetimi (PAM) konusunda lider çözümlerden biridir.
FreeIPA – Kimlik yönetimi, merkezi kullanıcı yönetimi ve erişim kontrolü sağlayan açık kaynaklı bir çözümdür.
OpenLDAP – Merkezi kimlik doğrulama ve yetkilendirme süreçlerini yönetmek için kullanılan hafif dizin erişim protokolü (LDAP) tabanlı bir araçtır.
Günlük ve Olay Yönetimi (SIEM)
Splunk Enterprise Security – Büyük ölçekli güvenlik analizi, olay yönetimi ve tehdit istihbaratı sunar.
IBM QRadar – SIEM tabanlı tehdit algılama ve güvenlik yönetimi sağlar.
Microsoft Sentinel – AI destekli bulut tabanlı bir SIEM/SOAR çözümüdür.
ELK Stack (Elasticsearch, Logstash, Kibana) – Büyük ölçekli güvenlik olaylarını analiz etmek ve log yönetimi yapmak için kullanılan açık kaynaklı bir SIEM çözümüdür.
Graylog – Güvenlik olaylarını izlemek, analiz etmek ve raporlamak için kullanılan ölçeklenebilir bir log yönetimi platformudur.
Wazuh (SIEM modu) – Log toplama, güvenlik analizi ve olay yönetimi sağlayan gelişmiş bir açık kaynaklı SIEM çözümüdür.
Olay Müdahale ve Adli Bilişim
FTK (Forensic Toolkit) – Dijital adli bilişim ve olay müdahale süreçlerinde kullanılır.
EnCase Forensic – Gelişmiş adli analiz ve kanıt toplama özellikleri sunar.
The Sleuth Kit (TSK) – Dijital adli analiz için kullanılan açık kaynaklı bir araç setidir.
Autopsy – Grafik arayüzlü bir dijital adli analiz platformudur.
Volatility – Bellek adli bilişimi ve kötü amaçlı yazılım analizinde kullanılan bir araçtır.
Web Güvenliği ve Uygulama Güvenliği
Imperva WAF – Web uygulamalarını SQL injection, XSS ve DDoS saldırılarına karşı korur.
Akamai Kona Site Defender – Web uygulamalarını ve API’leri korumak için gelişmiş tehdit yönetimi sunar.
ModSecurity – Açık kaynaklı bir Web Uygulama Güvenlik Duvarıdır (WAF).
Burp Suite – Web güvenlik testleri için kullanılan ücretsiz bir araçtır.
SQLMap – SQL enjeksiyon açıklarını tespit etmek ve sömürmek için kullanılır.