Ana Sayfa / Blog / RDP Brute Force
Rehber

RDP Brute Force Tespiti: Port 3389 ve Korelasyon

İnternete açık RDP en yaygın giriş vektörlerinden biri. Firewall + Windows log korelasyonu.

K
Kerem M.

RDP (3389) internete açıksa botlar dakikalar içinde tarar. Tek tip savunma yeterli değil — firewall ve kimlik logları birlikte izlenmeli.

Sinyaller

Kural önerisi

Önce firewall'da engelle; içeride başarılı RDP varsa incident escalasyon. OxiSec rdp_chain pattern'i bu akışı birleştirir.

Loglarınızı OxiSec ile analiz edin

15 dakikada kurulum · Community planı ücretsiz

Ücretsiz Başla →