Emir Raşit Gökçe

Emir Raşit Gökçe

SOC Analyst | Detection Engineer | Threat Hunting | Wazuh | Sigma | MITRE ATT&CK
Blue Team & DFIR · Threat Hunting · Detection Engineering

Kurumsal altyapıları hedef alan gelişmiş siber tehdit senaryoları üzerine odaklanan siber güvenlik araştırmacısıdır. SIEM mimarileri, çekirdek seviyesindeki (Kernel-land) tehditlerin tespiti ve yüksek doğruluklu kural mühendisliği (Detection Engineering) alanlarında çalışmalar yürütmektedir. Savunma tarafındaki sinsi güvenlik kör noktalarını (blind spots) görünür kılmayı amaçlayan analitik yaklaşımlar ve tehdit avcılığı metodolojileri geliştirmektedir.

Yazıları (1)

AraştırmaBlue Team & DFIR

WMI Event Subscription Persistence Detection (MITRE T1546.003)

Bu çalışma, Windows işletim sistemlerinde en sinsi kalıcılık yöntemlerinden biri olan WMI Event Subscription tekniğinin (MITRE ATT&CK T1546.003) Purple Team metodolojisiyle analiz edilmesini ve tespit edilmesini konu almaktadır. Sysmon Event ID 19, 20 ve 21 telemetry verileri kullanılarak Wazuh üzerinde özel tespit kuralları ve portable bir Sigma kuralı geliştirilmiştir.

Emir Raşit Gökçe·4 dk·4 Haziran 2026