Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 2023 MITRE ATT&CK Değerlendirme Sonuçları Nasıl Yorumlanmalı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 2023 MITRE ATT&CK Değerlendirme Sonuçları Nasıl Yorumlanmalı?

GenelSiber Güvenlik

2023 MITRE ATT&CK Değerlendirme Sonuçları Nasıl Yorumlanmalı?

teknomers
Son güncelleme: 22 Eylül 2023 14:56
teknomers
Paylaş
Paylaş


Contents
  • MITRE Engenuity, değerlendirme sırasında satıcıları nasıl test ediyor?
  • Peki sonuçları nasıl yorumluyorsunuz?
  • MITRE ATT&CK Sonuç Özeti
  • Cynet nasıldı?
  • Hala sorularınız mı var?

22 Eylül 2023Hacker HaberleriMITRE ATT&CK / Siber Güvenlik

Kapsamlı, bağımsız testler, sağlayıcının kuruluşlarına yönelik giderek daha karmaşık hale gelen tehditlere karşı koruma sağlama yeteneklerini analiz etmek için hayati bir kaynaktır. Ve belki de hiçbir değerlendirme yıllık değerlendirme kadar güvenilir değildir. MITRE Yaratıcılık ATT&CK Değerlendirmesi.

Bu test, satıcıların değerlendirilmesi açısından kritik öneme sahiptir çünkü siber güvenlik sağlayıcılarını kendi performans iddialarına göre değerlendirmek neredeyse imkansızdır. Satıcı referans kontrolleri ve canlı deneme olan değer kanıtı değerlendirmelerinin (POV) yanı sıra, MITRE sonuçları siber güvenlik sağlayıcılarını bütünsel olarak değerlendirmek için ek nesnel girdiler sağlar.

2023 MITRE ATT&CK Değerlendirme sonuçlarına dalalım. Bu blogda, güvenlik sağlayıcılarını gerçek dünyadaki tehditlere karşı test etmek için MITRE’nin metodolojisini açıklayacağız, sonuçlara ilişkin yorumumuzu sunacağız ve Cynet’in değerlendirmesinden ortaya çıkan en önemli çıkarımları belirleyeceğiz.

MITRE Engenuity, değerlendirme sırasında satıcıları nasıl test ediyor?

MITRE ATT&CK Değerlendirmesi, MITRE Engenuity tarafından gerçekleştirilir ve uç nokta koruma çözümlerini, iyi bilinen gelişmiş kalıcı tehdit (APT) grupları tarafından benimsenen gerçek hayattaki yaklaşımlara dayanan simüle edilmiş bir saldırı dizisine karşı test eder. 2023 MITRE ATT&CK Değerlendirmesi, 45’ten fazla ülkede kurbanlara virüs bulaştırdığı bilinen, Rusya merkezli karmaşık bir tehdit grubu olan Turla’nın saldırı dizilerini taklit ederek 31 tedarikçi çözümünü test etti.

Önemli bir uyarı, MITRE’nin satıcı sonuçlarını sıralamaması veya puanlamamasıdır. Bunun yerine ham test verileri bazı temel çevrimiçi karşılaştırma araçlarıyla birlikte yayınlanır. Alıcılar daha sonra bu verileri, satıcıları kuruluşlarının benzersiz önceliklerine ve ihtiyaçlarına göre değerlendirmek için kullanır. Katılımcı satıcıların sonuçlara ilişkin yorumları tam da budur; onların yorumları.

Peki sonuçları nasıl yorumluyorsunuz?

Bu harika bir soru; şu anda pek çok insanın kendisine sorduğu bir soru. MITRE ATT&CK Değerlendirme sonuçları çoğumuzun sindirmeye alışık olduğu bir formatta sunulmuyor (size bakmak, çeyrek daireli sihirli grafik).

Bağımsız araştırmacılar, hangi satıcıların en iyi performansı gösterdiğini anlamanın bilişsel yükünü hafifletmek için sıklıkla “kazananlar” ilan ederler. Bu durumda “en iyi” satıcıyı belirlemek özneldir. Ne arayacağınızı bilmiyorsanız, hangi güvenlik sağlayıcısının kuruluşunuza uygun olduğunu değerlendirmeye çalışmaktan zaten bıkmışsanız, bu size güçlük gibi gelebilir.

Bu sorumluluk reddi beyanları yayınlandıktan sonra, katılımcı satıcıların Turla’ya karşı nasıl performans gösterdiğini karşılaştırmak için şimdi sonuçları kendimiz inceleyelim.

MITRE ATT&CK Sonuç Özeti

Aşağıdaki tablolarda Cynet’in en önemli ölçümler için satıcının tüm MITRE ATT&CK test sonuçlarına ilişkin analizi ve hesaplaması sunulmaktadır: Genel Görünürlük, Algılama Doğruluğu ve Genel Performans. MITRE sonuçlarına bakmanın birçok başka yolu vardır, ancak bunların, bir çözümün tehditleri tespit etme yeteneğinin en göstergesi olduğunu düşünüyoruz.

Genel Görünürlük, 143 alt adımın tamamında tespit edilen saldırı adımlarının toplam sayısıdır. Cynet, Tespit Kalitesini, “Analitik Tespitler – taktiği (bir aktivitenin neden gerçekleştiğini) veya tekniği (tekniğin hem neden hem de nasıl gerçekleştiğini) tanımlayanları içeren saldırı alt adımlarının yüzdesi olarak tanımlar.

Ek olarak, satıcının bir tehdidin eksik olması nedeniyle yapılandırma ayarlarını değiştirmesinden önce her çözümün nasıl performans gösterdiğine bakmak da önemlidir. MITRE, satıcıların kaçırdıkları tehditleri tespit etmeye veya tespit için sağladıkları bilgileri iyileştirmeye çalışacak şekilde sistemlerini yeniden yapılandırmalarına olanak tanır. Gerçek dünyada, kaçırılan veya zayıf tespit nedeniyle sistemlerimizi yeniden yapılandırma lüksümüz yoktur; bu nedenle, konfigürasyon değişiklikleri uygulanmadan önce yapılan tespitler daha gerçekçi bir önlemdir.

Cynet nasıldı?

Cynet’in analizine göre ekibimiz, bu yılki MITRE ATT&CK Değerlendirmesinde Turla’ya karşı gösterdiğimiz performanstan ve birçok önemli alanda satıcıların çoğundan daha iyi performans göstermemizden gurur duyuyor. İşte en iyi çıkarımlarımız:

  • Cynet, HİÇBİR YAPILANDIRMA DEĞİŞİKLİĞİ olmadan %100 Tespit sağladı: (19 saldırı adımından 19’u)
  • Cynet, HİÇBİR YAPILANDIRMA DEĞİŞİKLİĞİ olmadan %100 Görünürlük sağladı: (143 saldırı alt adımından 143’ü)
  • Cynet %100 Analitik Kapsam sağladı: (143 tespitten 143’ü) YAPILANDIRMA DEĞİŞİKLİĞİ YOK
  • Cynet %100 Gerçek Zamanlı Tespitler sağladı: (143 tespitin tamamında 0 Gecikme)

Tam analizi görün Cynet’in 2023 MITRE ATT&CK Değerlendirmesindeki performansı.

Cynet’in bazı sonuçlara ilişkin analizine biraz daha derinlemesine bakalım.

Cynet, hem görünürlük hem de algılama kalitesini değerlendirirken en iyi performansı gösterenlerdendi. Bu analiz, bir çözümün tehditleri tespit etmede ve tespitleri eyleme geçirilebilir hale getirmek için gerekli bağlamı sağlamada ne kadar başarılı olduğunu gösterir. Kaçırılan tespitler bir ihlale davetiye oluştururken, düşük kalitedeki tespitler güvenlik analistleri için gereksiz iş yaratır veya potansiyel olarak uyarının göz ardı edilmesine neden olur ki bu da yine bir ihlale davetiyedir.

MITRE ATT&CK Değerlendirmesi

Cynet %100 görünürlük sağladı ve hiçbir yapılandırma değişikliği yapmadan 143 saldırı adımının her birini mükemmel bir şekilde tespit etti. Aşağıdaki grafik, satıcılar yapılandırma değişikliklerini uygulamadan önce 143 saldırı alt adımının tamamındaki algılama yüzdesini göstermektedir. Cynet, kendilerinden küçük olmasına ve siber güvenlik alanındaki en büyük isimlerden çok daha iyi olmasına rağmen çok büyük, tanınmış iki güvenlik şirketi kadar iyi performans gösterdi.

MITRE ATT&CK Değerlendirmesi

Cynet, hiçbir yapılandırma değişikliği kullanmadan 143 saldırı adımının %100’ü için analitik kapsam sağladı. Aşağıdaki grafik, yine konfigürasyon değişiklikleri uygulanmadan önce, 143 saldırı alt adımı boyunca önemli taktik veya teknik bilgiler içeren tespitlerin yüzdesini göstermektedir. Cynet, 76 milyar dolarlık halka açık bir şirket olan ve 50 kat daha fazla çalışana sahip olan ve pek çok yerleşik, halka açık markadan çok daha iyi olan Palo Alto Networks kadar iyi performans gösterdi.

MITRE ATT&CK Değerlendirmesi

Hala sorularınız mı var?

Anlaşılabilir.

İçinde bu web semineri, Cynet CTO’su Aviad Hasnis ve ISMG Kıdemli Başkan Yardımcısı Tom Field, yakın zamanda yayımlanan sonuçları inceliyor ve siber güvenlik liderlerinin, kuruluşlarının özel ihtiyaçlarına en iyi uyan tedarikçiyi bulmaları için sonuçları yorumlamaları için uzman tavsiyelerini paylaşıyor. Ayrıca Cynet’in testler sırasındaki performansı ve bunun takımınızın benzersiz hedeflerine nasıl yansıyabileceği hakkında daha fazla ayrıntı paylaşacak.



siber-2

Yeni Atari 7800+ Retro Konsol Amazon’da İlk Büyük İndirimi Aldı
Kablosuz kulaklık kutusu kablosuz olarak şarj olmuyor mu? Bu düzeltmeyi deneyin
Apple’ın App Store’u daha fazla reklam göstermeye başlayacak
Bazı arabalarda kontak çalışır, ancak farlar ve gösterge aydınlatması çalışmaz, bazılarında ise durum tam tersidir. AvtoVAZ’ın Lada Iskra’nın üretiminde sorunları var
Yaklaşan Sonos kulaklıkları Wi-Fi içerebilir
ETİKETLENDİ:ağ güvenliğiATTCKbilgi Güvenliğibilgisayar Güvenliğideğerlendirmefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriMITREnasılNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSonuçlarıveri ihlaliyazılım güvenlik açığıYorumlanmalı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortnite’ın Slurp Juice düşme oranları, oyuncuları bölen büyük bir zayıflatma aldı
Sonraki Makale Microsoft Surface Şefi Panos Panay Bütçe ve Ürün Kesintilerinden Geriye Kaldı: Rapor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?