Kayıtlar

siber tehditler etiketine sahip yayınlar gösteriliyor

Rootkit: İşletim Sisteminin Karanlık Yüzü

Resim
Siber güvenlik eğitimlerinde, özellikle Kırmızı Takım (Red Team) ve Mavi Takım (Blue Team) simülasyonlarını içeren kapsamlı müfredatlarda Rootkit'lerin çalışma mantığını kavramak, işletim sistemi mimarisinin ne kadar derinlerine inilebileceğini göstermek açısından kritik bir aşamadır. Öğrenciler veya siber güvenliğe yeni adım atanlar için hazırlayabileceğiniz, MITRE ATT&CK çerçevesini de (T1014) göz önünde bulunduran detaylı bir eğitim makalesini aşağıda bulabilirsiniz. Siber güvenlik dünyasında tehditlerin büyük bir kısmı görünür olmak zorundadır; bir fidye yazılımı dosyalarınızı şifrelediğini size bağırarak söyler. Ancak bazı tehditler vardır ki, en büyük güçleri sessizliklerinden ve görünmezliklerinden gelir. İşte Rootkit (Kök Kullanıcı Takımı), sistemde var olduğunu gizlemek ve saldırgana en üst düzey (root/admin) yetkilerle kalıcı erişim sağlamak için tasarlanmış, tespit edilmesi en zor zararlı yazılım türlerinden biridir. Rootkit Nedir? "Rootkit" kelimesi, Unix...

MITRE ATT&CK Framework Nedir? Siber Tehditleri Anlamak ve Savunmak

Resim
Modern siber saldırılar artık yalnızca kötü amaçlı yazılım bulaştırmaktan ibaret değildir. Günümüzde saldırganlar; keşif yapar, sistemlere sızar, yetki yükseltir, ağ içinde yatay hareket eder, veri çalar ve izlerini gizler. Bu karmaşık süreçleri anlamak için dünya genelinde kabul görmüş bir çerçeveye ihtiyaç duyulur. İşte bu noktada devreye MITRE Corporation tarafından geliştirilen MITRE ATT&CK Framework girer. MITRE ATT&CK, saldırganların gerçek dünyada kullandıkları taktikleri ve teknikleri sistematik şekilde sınıflandıran bir bilgi tabanıdır. Günümüzde SOC ekipleri, tehdit avcıları (Threat Hunters), olay müdahale uzmanları (Incident Responders), Red Team ve Blue Team ekipleri tarafından aktif olarak kullanılmaktadır. MITRE ATT&CK Nedir? ATT&CK ifadesi: A dversarial T actics, T echniques, and C ommon K nowledge anlamına gelir. Türkçe karşılığı: "Saldırgan Taktikleri, Teknikleri ve Ortak Bilgi Tabanı" MITRE ATT&CK, gerçek saldırılardan elde edilen verile...

CVE Nedir ve Nasıl Okunur?

Resim
Siber güvenlik dünyasında, karşılaştığımız tehditleri anlamlandırmak ve onlara karşı ortak bir dil geliştirmek hayati önem taşır. Bir sistem yöneticisi veya yazılım geliştirici olarak, binlerce yazılımın içindeki açıkları takip etmek imkansıza yakındır. İşte tam bu noktada CVE (Common Vulnerabilities and Exposures) devreye girer. 1. CVE Nedir? (Ortak Zafiyetler ve Maruz Kalmalar) CVE , kamuya açıklanmış siber güvenlik zafiyetlerinin her birine verilen benzersiz bir kimlik numarası sistemidir. 1999 yılında MITRE Corporation tarafından başlatılan bu proje, farklı güvenlik araçlarının ve uzmanlarının aynı "hata"dan bahsettiğinden emin olmalarını sağlar. Eskiden her güvenlik firması bir açığa kendi ismini verirdi; bu da koordinasyonu imkansız hale getiriyordu. CVE sayesinde, bir Linux çekirdeği zafiyeti dünyanın her yerinde aynı isimle anılır. 2. Bir CVE Kimliğinin Anatomisi Her CVE kaydı belirli bir formatı takip eder: CVE - [Yıl] - [Sıra Numarası] CVE-2024-12345: 2024 yılınd...