Siber Tehdit Avcılığı Nedir ?

METE _HAN

Katılımcı Üye
16 Eyl 2021
895
565
root💀kali
Merhaba Dostlar..Bugun ki Konumuzda Siber Tehdit Avcılığını Anlatmaya Çalışacağım..

Siber Tehdit Avcılığı (Cyber Threat Hunting) Nedir ?

Siber Tehdit Avcılığı bir ağ (network) ya da veri seti (data set) içerisinde var olan güvenlik çözümlerinden kaçan tehditleri proaktif ve tekrarlı olarak; arama, tespit etme ve izole etme sürecidir. Siber tehdit avcılığının proaktif bir yaklaşım ile uygulanması, sisteme zarar verecek herhangi bir olay gerçekleşmeden “önlem alma süreci” haline getirmektedir.
siber-tehdir-avciligi-dort.png

Peki Siber Tehdit Avcılığı Ne Değildir ?
1)Siber tehdit avcılığı, Siber istihbarat ve Siber tehdit istihbaratı toplayarak bu istihbaratı analiz etmek değildir; fakat tehdit avcılığına başlamak için iyi bir noktadır.
2)Tehdit avcılığı, herhangi bir ürün değildir, otomatik bir sistem değildir, herhangi bir betik (script) ile halledilecek bir süreç değildir.
3)Siber tehdit avcılığı, araç (tool) kurup bir uyarı beklemek değildir.
4)Siber tehdit avcılığı, olayları ve saldırıları raporlamak değildir. Çünkü henüz ortada bilinen bir saldırı yoktur ve çoktan sistemin ele geçirildiği düşünülerek yola çıkılır.
5)Siber tehdit avcılığı, adli bilişim (digital forensics) değildir, adli bilişim geçmişte yaşanmış olay ile ilgili bir süreçtir.
tehdit-avciligi-hizmeti.jpg

Siber Tehdit Avcılığı Hangi Soruya Nasıl Cevap Verir ?

YA AVLA YA DA AVLAN! Tehdit avcılığı, siber güvenliğin uzun bir süredir en temel sorularından birisi olan “Olası bir saldırı altında mıyım?” sorusuna cevap arar. Bu durum reaktif yaklaşımla çözülmeye çalışıldığında bir belirtiye ihtiyaç duyar. Bu ihtiyaç kullanılan siber güvenlik çözümlerinden gelen herhangi bir uyarı olabilir. Tehdit avcılığı yaparken bunların olmasına gerek yoktur. Sistemin saldırı altında olduğu düşünülerek yola çıkılmalı ve sisteme zarar verebilecek herhangi bir şey bulmak adına çalışmalar yapılmalıdır.

Siber Tehdit Avcılığı İle Sızma Testi Arasında ki Fark Nedir ?

Sızma Testi, “Belirlenen bilişim sistemlerine mümkün olabilecek her yolun denenerek sızılması” şeklinde tanımlanır.Sızma Testi için amaç güvenlik açıklığını bulmaktan öte bulunan açıklığı değerlendirip sistemlere yetkili erişimler elde etmektir.Kısaca dışarıdan içeriye doğru sızmaya çalışmaktır. Ağ içerisinde neyin normal gözüktüğünü bilmek, savunmanın iyi bir avantajıdır.Sisteminizin içerisinde neler olup bittiğine dair derin bir fikir sahibi olmak tehdit avcılığında çok önemli olmaktadır. Tehditler görünmez değildir, arkalarında bir davranış şekli bırakırlar.Bilgi güvenliği alanında bir saldırı ile karşılaşıldığında en büyük avantaj bilgi olmaktadır.Tehdit avcılığı, karşılaşılan davranışların hangisinin şüpheli, hangisinin zararlı olduğunu süzme sürecidir. Örnek olarak ağ taramaları ele alınsın, sistem yöneticileri genellikle ağ taraması yapmazlar; çünkü sistemde nelerin kullanıldığına dair bilgileri vardır.Fakat içeriden güvenlik ekipleri dışında bir ağ taraması yapılmış ise bu oldukça şüphelidir. Sızma testinin ve tehdit avcılığının siber güvenlik alanında olgun birer yerleri vardır.Çünkü, saldırganlar her geçen gün geleneksel tespit sistemlerini aşmak adına yeni yöntemler geliştirmektedir. Sızma testi ve tehdit avcılığını aynı zamanda ve dengeli olarak uygulamak oldukça proaktif bir yaklaşım olmaktadır.
tehdit_analizi.jpg


KONU KAYNAĞIM:BGA Bilgi Güvenliği A.Ş | BGASecurity
 

ertan074

Üye
13 May 2021
126
60
Merhaba Dostlar..Bugun ki Konumuzda Siber Tehdit Avcılığını Anlatmaya Çalışacağım..

Siber Tehdit Avcılığı (Cyber Threat Hunting) Nedir ?

Siber Tehdit Avcılığı bir ağ (network) ya da veri seti (data set) içerisinde var olan güvenlik çözümlerinden kaçan tehditleri proaktif ve tekrarlı olarak; arama, tespit etme ve izole etme sürecidir. Siber tehdit avcılığının proaktif bir yaklaşım ile uygulanması, sisteme zarar verecek herhangi bir olay gerçekleşmeden “önlem alma süreci” haline getirmektedir.
siber-tehdir-avciligi-dort.png

Peki Siber Tehdit Avcılığı Ne Değildir ?
1)Siber tehdit avcılığı, Siber istihbarat ve Siber tehdit istihbaratı toplayarak bu istihbaratı analiz etmek değildir; fakat tehdit avcılığına başlamak için iyi bir noktadır.
2)Tehdit avcılığı, herhangi bir ürün değildir, otomatik bir sistem değildir, herhangi bir betik (script) ile halledilecek bir süreç değildir.
3)Siber tehdit avcılığı, araç (tool) kurup bir uyarı beklemek değildir.
4)Siber tehdit avcılığı, olayları ve saldırıları raporlamak değildir. Çünkü henüz ortada bilinen bir saldırı yoktur ve çoktan sistemin ele geçirildiği düşünülerek yola çıkılır.
5)Siber tehdit avcılığı, adli bilişim (digital forensics) değildir, adli bilişim geçmişte yaşanmış olay ile ilgili bir süreçtir.
tehdit-avciligi-hizmeti.jpg

Siber Tehdit Avcılığı Hangi Soruya Nasıl Cevap Verir ?

YA AVLA YA DA AVLAN! Tehdit avcılığı, siber güvenliğin uzun bir süredir en temel sorularından birisi olan “Olası bir saldırı altında mıyım?” sorusuna cevap arar. Bu durum reaktif yaklaşımla çözülmeye çalışıldığında bir belirtiye ihtiyaç duyar. Bu ihtiyaç kullanılan siber güvenlik çözümlerinden gelen herhangi bir uyarı olabilir. Tehdit avcılığı yaparken bunların olmasına gerek yoktur. Sistemin saldırı altında olduğu düşünülerek yola çıkılmalı ve sisteme zarar verebilecek herhangi bir şey bulmak adına çalışmalar yapılmalıdır.

Siber Tehdit Avcılığı İle Sızma Testi Arasında ki Fark Nedir ?

Sızma Testi, “Belirlenen bilişim sistemlerine mümkün olabilecek her yolun denenerek sızılması” şeklinde tanımlanır.Sızma Testi için amaç güvenlik açıklığını bulmaktan öte bulunan açıklığı değerlendirip sistemlere yetkili erişimler elde etmektir.Kısaca dışarıdan içeriye doğru sızmaya çalışmaktır. Ağ içerisinde neyin normal gözüktüğünü bilmek, savunmanın iyi bir avantajıdır.Sisteminizin içerisinde neler olup bittiğine dair derin bir fikir sahibi olmak tehdit avcılığında çok önemli olmaktadır. Tehditler görünmez değildir, arkalarında bir davranış şekli bırakırlar.Bilgi güvenliği alanında bir saldırı ile karşılaşıldığında en büyük avantaj bilgi olmaktadır.Tehdit avcılığı, karşılaşılan davranışların hangisinin şüpheli, hangisinin zararlı olduğunu süzme sürecidir. Örnek olarak ağ taramaları ele alınsın, sistem yöneticileri genellikle ağ taraması yapmazlar; çünkü sistemde nelerin kullanıldığına dair bilgileri vardır.Fakat içeriden güvenlik ekipleri dışında bir ağ taraması yapılmış ise bu oldukça şüphelidir. Sızma testinin ve tehdit avcılığının siber güvenlik alanında olgun birer yerleri vardır.Çünkü, saldırganlar her geçen gün geleneksel tespit sistemlerini aşmak adına yeni yöntemler geliştirmektedir. Sızma testi ve tehdit avcılığını aynı zamanda ve dengeli olarak uygulamak oldukça proaktif bir yaklaşım olmaktadır.
tehdit_analizi.jpg


KONU KAYNAĞIM:BGA Bilgi Güvenliği A.Ş | BGASecurity
Emeğine sağlık
 

The Gölge

Saldırı Timleri Emektar
Merhaba Dostlar..Bugun ki Konumuzda Siber Tehdit Avcılığını Anlatmaya Çalışacağım..

Siber Tehdit Avcılığı (Cyber Threat Hunting) Nedir ?

Siber Tehdit Avcılığı bir ağ (network) ya da veri seti (data set) içerisinde var olan güvenlik çözümlerinden kaçan tehditleri proaktif ve tekrarlı olarak; arama, tespit etme ve izole etme sürecidir. Siber tehdit avcılığının proaktif bir yaklaşım ile uygulanması, sisteme zarar verecek herhangi bir olay gerçekleşmeden “önlem alma süreci” haline getirmektedir.
siber-tehdir-avciligi-dort.png

Peki Siber Tehdit Avcılığı Ne Değildir ?
1)Siber tehdit avcılığı, Siber istihbarat ve Siber tehdit istihbaratı toplayarak bu istihbaratı analiz etmek değildir; fakat tehdit avcılığına başlamak için iyi bir noktadır.
2)Tehdit avcılığı, herhangi bir ürün değildir, otomatik bir sistem değildir, herhangi bir betik (script) ile halledilecek bir süreç değildir.
3)Siber tehdit avcılığı, araç (tool) kurup bir uyarı beklemek değildir.
4)Siber tehdit avcılığı, olayları ve saldırıları raporlamak değildir. Çünkü henüz ortada bilinen bir saldırı yoktur ve çoktan sistemin ele geçirildiği düşünülerek yola çıkılır.
5)Siber tehdit avcılığı, adli bilişim (digital forensics) değildir, adli bilişim geçmişte yaşanmış olay ile ilgili bir süreçtir.
tehdit-avciligi-hizmeti.jpg

Siber Tehdit Avcılığı Hangi Soruya Nasıl Cevap Verir ?

YA AVLA YA DA AVLAN! Tehdit avcılığı, siber güvenliğin uzun bir süredir en temel sorularından birisi olan “Olası bir saldırı altında mıyım?” sorusuna cevap arar. Bu durum reaktif yaklaşımla çözülmeye çalışıldığında bir belirtiye ihtiyaç duyar. Bu ihtiyaç kullanılan siber güvenlik çözümlerinden gelen herhangi bir uyarı olabilir. Tehdit avcılığı yaparken bunların olmasına gerek yoktur. Sistemin saldırı altında olduğu düşünülerek yola çıkılmalı ve sisteme zarar verebilecek herhangi bir şey bulmak adına çalışmalar yapılmalıdır.

Siber Tehdit Avcılığı İle Sızma Testi Arasında ki Fark Nedir ?

Sızma Testi, “Belirlenen bilişim sistemlerine mümkün olabilecek her yolun denenerek sızılması” şeklinde tanımlanır.Sızma Testi için amaç güvenlik açıklığını bulmaktan öte bulunan açıklığı değerlendirip sistemlere yetkili erişimler elde etmektir.Kısaca dışarıdan içeriye doğru sızmaya çalışmaktır. Ağ içerisinde neyin normal gözüktüğünü bilmek, savunmanın iyi bir avantajıdır.Sisteminizin içerisinde neler olup bittiğine dair derin bir fikir sahibi olmak tehdit avcılığında çok önemli olmaktadır. Tehditler görünmez değildir, arkalarında bir davranış şekli bırakırlar.Bilgi güvenliği alanında bir saldırı ile karşılaşıldığında en büyük avantaj bilgi olmaktadır.Tehdit avcılığı, karşılaşılan davranışların hangisinin şüpheli, hangisinin zararlı olduğunu süzme sürecidir. Örnek olarak ağ taramaları ele alınsın, sistem yöneticileri genellikle ağ taraması yapmazlar; çünkü sistemde nelerin kullanıldığına dair bilgileri vardır.Fakat içeriden güvenlik ekipleri dışında bir ağ taraması yapılmış ise bu oldukça şüphelidir. Sızma testinin ve tehdit avcılığının siber güvenlik alanında olgun birer yerleri vardır.Çünkü, saldırganlar her geçen gün geleneksel tespit sistemlerini aşmak adına yeni yöntemler geliştirmektedir. Sızma testi ve tehdit avcılığını aynı zamanda ve dengeli olarak uygulamak oldukça proaktif bir yaklaşım olmaktadır.
tehdit_analizi.jpg


KONU KAYNAĞIM:BGA Bilgi Güvenliği A.Ş | BGASecurity
Eline emeğine sağlık dostum, hali hazırda böyle bir proje yürütülürken böyle açıklayıcı bir şekilde konuya değinmen çok güzel olmuş. Eline emeğine sağlık.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.