Proje Hakkında
Bu proje, siber güvenlik uzmanlarının ve SOC analistlerinin Logpoint sistemlerinde kullandıkları LPQL (LogPoint Query Language) yapısını öğrenmeleri için geliştirilmiştir. Sistem sorguyu metin olarak değil, davranışsal olarak değerlendirir. Sahte log verisi üzerinde çalışıp sonuçları gerçek zamanlı karşılaştırır.
Mühendislik Detayları
- Sunucusuz Çalışma: Kurulum gerektirmez, doğrudan tarayıcıda çalışan kendi içerisinde lexer, parser ve executor (çalıştırıcı) motoru barındırır.
- Gerçekçi Veri Seti: İçerisinde 100.000'den fazla Palo Alto NGFW, Windows AD, Linux Syslog ve kart geçiş sistemi sahte logu barındırır.
- Gömülü Tehdit Senaryoları: Brute force, port tarama, password spraying gibi siber olaylar logların arasına gizlenmiştir, doğru sorguyla (örn:
timechart,distinct_count()) tespit edilebilirler. - Gelişmiş Filtreleme Aşamaları:
norm,rex,processgibi gerçek LogPoint komutlarını tam destekler ve boru hattı (pipeline) yapısında çalıştırır.