Kişisel ve Kurumsal Bilgi Güvenliği Ders-3

Bu derste zararlı yazılımlara veya saldırılara dikkat çekeceğiz. Gününmüzde yalnızca saldırıların tekniği bilmek yetmiyor bunun yanında felsefesini, amacını, nasıl geliştirildiğini ve neyi elde ettiğini anlamak gerekiyor. Bazı saldırılar 3-5 yılda geliştiriliyorlar ancak birkaç günde açıklanması imkansız kalıyor. Bu yazıda bu konuları genişleteceğiz.

APT (Advance Persistent Threat – Gelişmiş Kalıcı Tehdit)

Tespiti zordur. İçerisinde birçok bilinmeyenleri ve sıfır gün saldırısını içerebiliyor. Uzun sürelidir. Literatürde hedef odaklı saldırı olarakta geçer. İleri düzey, özel ve kapsamlı saldırıları içerisinde barındıran saldırılardır. Geliştiricileri, bulaştırılması ve operasyonel olarak kullanımı, çok amaçlı kullanım maksaklı olarak değil, bunun yerine belli bir hedefe yönelik olarak yapılırlar. Bu saldırı türü için kapsamlı bilgi birikimine, deneyime ve uzmanlığa ihtiyaç vardır. Geliştirilmesi veya keşfedilmesi zor ve uzun zaman alır. İleri düzey motivasyon alır. İşletim sistemi ve mimarilerin zaafiyetlerini kullanırlar. İÇerisinde casus veya kötücül yazılımlar bulunabilir. Yapay zeka yaklışımlarınıda içerisinde barındırırlar. 1000’e yakın APT olduğu söylenmektedir. APT en önemli zararlı yazılım türü olup oldukça geniş kitlelleri etkileyen türdür.

Ransomware (Fidye Yazılımıları)

Önemli zararlı yazılım türlerindendir ve geniş kitleleri etkilemektedirler. Karşıdaki kişinin verilerinin şifreleyerek kullanımını engellerler ve karşılığında ücret isteyen yazılımlardır. Mekanizma olarak; aktif olmasından sonra bir şifreleme algoritması ile dökümanları şifreler. Fidyeci şifrelemenin ardından e-posta ile veya farklı bir yolla kullanıcı ile irtibata geçer. Gönderilen e-postada kullanıcı durumdan haberdar edilir. Bu durumdan kurtulmak için belirlenen veya pazarlık yapılan fidyeyi belirlenen hesaba -muhtemelen bu bir kripto-birtcoin cüzdan hesabı olacaktır-, verilen kısıtlı zaman içerisinde transfer edilmesi istenilir. Transfer gerçekleştiğinde ve bunun teyidi yapıldığında fidyecinin insafına bağlı olarak şifreli dökümanları açmak için gerekli olan parolayı, ilgili kullanıcıya gönderir ve verileri deşifre edilir.

Penetratiom Test (Penetrasyon Testi – Sızma Testi)

BT sistemlerinin mevcut durumunu analiz etmek, varsa üzerinde barındırdığı zaafiyetleri, tehditleri, açıklıkları veya zayıflıkları tespit etmek için yapılan testlerdir. Günümüzde BT ekipleri için bir rutin haline gelmiştir. Buna bir örnek olarak tıp fakülteleri verilebilir. Tıp fakültelerinin ilk kurulduğu yıllardaki amacı hastaları tedavi etmek değil insanların hasta olmadan önce buna bir bunu tespit etmek ve önlemini almaktı.

USOM – Ulusal Siber Olaylara Müdahale

2013-2014 Ulusal Siber Güvenlik Stratejisi ve Eylem Planı

Ülkemize karlı yapılan saldırıları takip etmekte, önlemler almakta ve 2000’e yakın Kurumsa SOME ile bu görevi başarıyla yürütmektedir. Ulusal ve uluslararası koordinasyon görevini yürütmekte, internet aktörleri, kolluk güçleri, uluslarararsı kuruluşlar, araştırma merkezleri ve özel sektör arasıbndaki iletişimi gerçekletirmektedir. USOM bir tehdit oluştuğunda bunu tüm paydalara ve alt ekip olan SOME’lere bildiriyor-paylaşıyor. Bu şekilde bir önlem mekanizması gelişmiş oluyor. Bir SOME bir saldırı bulduğunda bunu USOM’a bildiriyor. USOM ise bunu araştırıp diğer SOME’lerle paylaşarak önlem almasını sağlıyorlar.

SOME – Siber Olaylara Müdahale Ekibi

Ülkemizdeki USOM ile işbirliği içerisinde çalışan, krum ve kuruluşların soprunluluğunu yürüyten birim veya ekip. Bir siber saldırıının tespit edilmesi, tespitin hem USOM’a bildirilmesi veya USOM’dan gelen uyanıkları veya bildirimlerin yerine getirilmesi, giderilmesi için atılması gereken adımları bilen ve bunu getiren yetişmeiş uzmanları tanımlar. USOM’ların farklı amaçları olabiliyor. Kumsal SOME’ler olduğuu ibi Sektörel SOME’ler de var. Sektörel someler içerisinde bankacılık, enerji sektörü veya kritik alanlara özel SOME’lerde bulunmaktadır.

Bir Some ekibi; gerçekleşen olayları takip eder. Gerçekleşen olay eğer false positif ise bunun false positif raporu yazılır ve olay ortadan kaldırılır. Eğer gerçekleştirilen olay enerjini şirketileri gibi yerlere ise SOME raporu yazılır ve USOM’a bildirilir. USOM ise bunu araştırıp SOME’lere bildirir.

Güvenlik Duvarı; bir ağ içerisinde izin verilmeyen içten veya dıştan gelebilecek istekleri veya işlemleri belirlenen kurallar çerçevesinden önleyen veya bloklayan, sistemleri kendı dışındaki işlerden korumak üzere kullanılan yazılım, donanım ya da her ikisinin birleşiminden oluşan çözümleri içeren güvenlik sistemidir.

Sıfırıncı Gün Saldırıları; henüz siber güvenlik dünyasu tarafından bilinmeyen, uzmanların keşfedemediği, yayımlanmamış açıklara sıfırıncı gün açığı denir.

Bilgisayar Korsanları

Gğnğmğzde sistemlerin yapısını veya işleyişini ihlal eden, zaafiyetleri kullanarak öıkkar elde eden, amacı veya işlevi dışında sistemleri kullanan, kullanıma açan veya zerar veren, yemeksepetini hackleyen:), genellikle yıkıcıkı kötü amaçlı bilgisayar kullanıcılarına verilen isim olsada ilk yıllarda korsanların, bilgisayar bilimin ve teknolojisinin gelişimine katkı veren üstadlar olduğu, bu alanın gelişmine büyük katkılar sağladıkları, saygın araştırmacılar oldukları, öncül görecker üstlendikleri bilinmektedir. Siber güvenlik ekosisteminin gelişmesindeki en önemli faktörler arasında yer almaktadırlar. Eğer birşeyi kurcalamayan, bozmayan yahut zaafiyetlerini araştuırıop geliştirilmesini zoraki kılacak birileri olmasaydı siber güvenlik ile ilgili cihazlar, şirketler, yazılımlar, yaklaşımlar veya buna benzer buluş ve ürünlerin geliştirilmeleri-ortaya çıkmaları mümkün olmayacaktı. Bİlgisayar korsanlarını niyetlerine göre üç ana başlığa ayırabiliriz(Siyah Şapkalı-Gri Şapkalı-Beyaz Şapkalı). Bunların dışında örnek olarak Bill Gates çok iyi bilgisayar korsanıdır ancak sektöre yöe verecek şekilde geliştirmeler yapmıştır.

Saldırı tespiy/Koruma sistemi (IDS/IPS)

Bir bilgisayar, sunucu veya ağ sistemine yapılan saldırıları, izinsiz erişimleri veya sızmaları tespit ederek, bunu bir uyarıya (alert) dönüştüren ve sistemleri saldırılardan koruyan sistemlerdir.

Sosyal Mühendislik ve Saldırıları

Sistemlerin, bilgisayarların veya ağların suistimal edilmesi yerine, insanların yani kurbanları kandırmaya, duyguları istismar etmeye, zaafiyetleri veya zayıfları kullanmaya dayanmaktadır.

İki Adımlı Kimlik Doğrulama

Kimlik doğrulama işlemini iki basamakta tamamlama işlemlerini kapsar. Bu doğrulama, kullanıcıların parola yanında ikinda ikinci bir erişm kontrol adımını sisteme ekleyerek, kullanıcının farklı şiekilde sisteme giriş yapmasını sağlar.

Kriptoloji

Veri, bilgi veya özbilginin şifrelenmesi, saklanmamıs veya istenilmeyen kişilerin anlamasını zorlaştırma veya şifrelenmiş veri, bilgi veya özbilgilerin çözülmesi üzerine çalışılan bilim dalı. Saldırgan bakış açısından bakmamızı sağlar. Haberleşmenin gizlenmesini sağlayan bilim dalıdır.

Kriptoğrafi

Bilginin anlaşılabilir(normal olan) bir formdan/formattan anlaşılamaz bir forma/formata(okunamaz veya anlaşılamaz) hale dömnüştürme yöntemlerini içermektedir.

Kriptoanaliz

Kriptografik sistem mekanizmalarını ve yaklaşımlarını imceleme ve çözme bilimidir. Şİfrelenmiş verileri çözmek veya onları anlamlı hale getirme yakaşımlarını içerir. Bir şifreleme sistemini inceleyerek zayıf ve kuvvetli yönlerini ortaya çıkartmak, şifreleri doğrudan çözmek, düzmetni şifrelenmiş metinden elde etmek gibi farklı şekillerde kullanılabilir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir