Kali Purple, başlangıçta bir kavram kanıtı olarak ortaya çıktı. Ardından bir çerçeveye,
daha sonra bir platforma dönüştü ve zamanla o kadar büyüdü ki artık bir
hareket haline geldi. Kurumsal düzeyde güvenliği herkes için erişilebilir hale
getirme hareketi!
Pahalı lisanslara, ticari altyapıya ya da
karmaşık kod yazım süreçlerine gerek kalmadan, sadece Kali Purple'ı indirerek
güçlü bir savunma ortamı oluşturabilirsiniz.
Kali Purple'ın Temel Özellikleri
Kali Purple, SOC-in-a-Box (Tümleşik Güvenlik Operasyon Merkezi) çözümü sunan
kapsamlı bir platformdur. İçeriğinde 100'den fazla savunma aracı
barındırmaktadır. Bunlardan bazıları şunlardır:
- Arkime – Tam paket yakalama
- CyberChef – Veri analiz aracı
- Elasticsearch SIEM – Güvenlik bilgileri ve olay yönetimi
- GVM – Güvenlik açığı tarayıcısı
- TheHive – Olay yanıt platformu
- Malcolm – Ağ trafiği analiz sistemi
- Suricata IDS & Zeek IDS – Saldırı tespit ve izleme sistemleri
- Ve tüm olağan Kali araçları!
ISO Sürümleri
- Kali Purple (Ana ISO)
- Malcolm (Kali tabanlı ağ analizi sürümü)
- Hedgehog (Kali tabanlı özel dağıtım)
Savunma Menüsü Yapısı (NIST CSF Modeli)
Kali Purple, NIST Siber Güvenlik Çerçevesi'ne (NIST CSF) göre yapılandırılmıştır. Bu çerçeve şu temel bileşenleri içerir: Tanımla, Koru, Algıla, Yanıtla ve Kurtar
Bu yapı, güvenlik ekiplerinin olayları daha etkin yönetmesine ve saldırılara
karşı daha hızlı tepki vermesine yardımcı olur.
Kali Purple ile Neler Yapabilirsiniz?
Kali Purple, sadece araçlar ve sistemlerden ibaret değil; aynı zamanda öğrenme
ve güvenlik pratiği yapmak için güçlü bir ortam sunar. İşte bazı kullanım
alanları:
- SOC analizi ve tehdit avcılığı pratiği
- Güvenlik kontrol tasarımı ve testi
- Mavi/Kırmızı/Mor takım çalışmaları
- Kali casus vs. casus yarışmaları (Blue vs. Red team mücadeleleri)
Ek Özellikler
- Kali Autopilot – Otomatik saldırı betiği oluşturucu/çerçeve
- Savunma araçları belgeleri ve wiki
- Kali Purple Hub – Topluluk tarafından paylaşılabilecek betikler ve veri kümeleri
- Kali Purple Discord kanalları – İşbirliği ve topluluk desteği
- Yeni temalar ve görseller – Kullanıcı dostu bir arayüz