Okta, Auth0 kullanıcıları için hesap ele geçirme ve tehdit tespiti amacıyla açık kaynaklı kurallar kataloğu yayımladı

Kimlik ve erişim yönetimi platformu Auth0’nun geliştiricisi Okta, şüpheli davranışların tespitini kolaylaştırmak için Sigma tabanlı hazır sorgular içeren açık kaynaklı bir kurallar kataloğunu kullanıma sundu. Yeni sistem, hesap ele geçirme girişimleri, sahte yönetici hesapları, SMS bombardımanı ve token hırsızlığı gibi tehditlerin log analizlerinde erken fark edilmesine yardımcı olacak.

Ağustos 20, 2025 - 09:50
Okta, Auth0 kullanıcıları için hesap ele geçirme ve tehdit tespiti amacıyla açık kaynaklı kurallar kataloğu yayımladı

Okta, Auth0 kullanıcılarının güvenlik tehditlerini daha hızlı tespit edebilmesi için Sigma tabanlı kurallardan oluşan açık kaynaklı bir “Customer Detection Catalog” yayımladı. Yeni kurallar seti, şüpheli etkinliklerin log kayıtları üzerinden daha kolay analiz edilmesini sağlayarak hesap ele geçirme ve yapılandırma hataları gibi risklere karşı koruma sunuyor.

Yeni katalog neler içeriyor
Auth0, dünya genelinde birçok kurum tarafından kimlik doğrulama ve kullanıcı yönetimi amacıyla kullanılan bir platform. Daha önce kullanıcıların şüpheli aktiviteleri tespit etmek için kendi kurallarını yazmaları gerekiyordu. Okta’nın yayımladığı katalog ise, topluluk katkısına açık şekilde sürekli güncellenen hazır sorgular sunuyor.

Şirketin açıklamasına göre bu kurallar, anormal kullanıcı davranışlarını, potansiyel hesap ele geçirmelerini, hatalı yapılandırmaları ve sahte yönetici hesaplarının oluşturulmasını ortaya çıkarabiliyor. Ayrıca SMS bombardımanı ve token hırsızlığı gibi saldırı yöntemlerinin log kayıtları üzerinden izlenmesine de imkan tanıyor.

Kullanım süreci
Kullanıcılar, kurallara GitHub üzerinden erişebiliyor. Sigma uyumlu sorgular, sigma-cli gibi dönüştürücüler aracılığıyla farklı SIEM veya log analiz sistemlerine uyarlanabiliyor. Kurallar önce geçmiş loglar üzerinde test edilerek yanlış pozitif sonuçlar ayıklanabiliyor, ardından canlı ortama aktarılabiliyor.

Okta, kullanıcıların kendi geliştirdikleri kuralları da GitHub deposuna “pull request” yoluyla ekleyebileceğini, böylece topluluk temelli bir güvenlik katmanı oluşturulacağını belirtiyor.


Kaynak: CUMHA - CUMHUR HABER AJANSI