Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ölçeklendirilen Tespit ve Yanıt: 4 Yönlü Bir Yaklaşım
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ölçeklendirilen Tespit ve Yanıt: 4 Yönlü Bir Yaklaşım

GenelSiber Güvenlik

Ölçeklendirilen Tespit ve Yanıt: 4 Yönlü Bir Yaklaşım

teknomers
Son güncelleme: 19 Kasım 2023 13:04
teknomers
Paylaş
Paylaş



Contents
  • Reaktiften Proaktife
  • Beceri Setlerini Anlamak, Hizalamak
  • Satın Alma ve Ürün Oluşturma
  • Bir Hikaye Anlatan Metrikler

Modern saldırganlarla mücadele etmek, sağlam ve kapsamlı bir tespit ve yanıt programı gerektirir; ancak uyarı yorgunluğu, maliyetli araçlar, yetenek edinme zorlukları ve aşırı çalışan bir ekip gibi zorluklar ilerlemeyi engeller.

Bu yılki Black Hat Europe’da, Airbnb’de kıdemli personel mühendisi Allyn Stott, olayların aralıksız arttığı ve zorlu programların ortasında uygun bir çerçevenin BT güvenlik liderlerinin modern bir programın temel yeteneklerini geliştirmesine nasıl yardımcı olabileceğini tartışacak.

Reaktiften Proaktife

Stott şöyle açıklıyor: “Geçmişte tespit ve müdahale programları çok reaktifti ve zaten kötü bir şeyin gerçekleştiğini gösteren uyarılara odaklanıyordu.” “Daha fazla proaktif olmak ve yalnızca tehdit avcılığı yapmak değil, aynı zamanda tehditleri bir saldırıda mümkün olduğu kadar erken tespit etmeye odaklanan bir tespit felsefesi benimsemek istiyorsunuz.”

Pek çok eski sistemde, güvenlik ekibinin sahip olduğu yeteneklerin aksine odak noktasının genellikle teknoloji araçları ve sağlayıcılar olduğunu ekliyor ve bu sistemlerin çoğunun organizasyonun geri kalanından tamamen izole edildiğine dikkat çekiyor.

“Tamamen sessiz ve kopuk bir şekilde çalıştığınızda, bu ekiplerinizin kuruluşunuzla tamamen iletişimden kopmasına neden olur ve ortak ekiplerle yan yana çalışma becerilerini engeller” diyor. “Algılama yeteneği ölçeklenmiyor. Kuruluşun geri kalanının bizimle aynı doğrultuda hareket etmesine ve bizimle birlikte çalışmasına ihtiyacımız var; modern bir algılama ve yanıt yaklaşımını tanımlayan şey budur.”

Stott, programın mevcut durumunun değerlendirilmesinden başlayarak, tehdit tespiti ve müdahale modernizasyonunun uygulanmasını dört aşamaya ayırıyor.

“Bu, kuruluşunuzun veya teknolojik zorlukların ve çalışanlarınızın karşılaştığı zorlukları öğrendiğiniz zamandır” diyor. “Kuruluşunuzun paydaşları kimlerdir ve kimlerin dahil olması gerekiyor?”

Tespit müdahalesinde bulunmanın en sevdiği şeylerden biri, diğer paydaş ekiplerinin çekirdek güvenlik ekibine dahil edilmesinin otomatik bir yolunun bulunmasıdır çünkü kuruluş bir noktada bir güvenlik olayı yaşayacaktır.

Stott, “Bir olay olduğunda herkesin olaya müdahale ekibinde yer alması fikri gerçekten doğru geliyor” diyor. “Bu ilk aşamada bir adım geriye gitmeniz ve kuruluşun tespit ve müdahale konusunda gerçekte neye ihtiyacı olduğunu görmeniz gerekiyor.”

Beceri Setlerini Anlamak, Hizalamak

Tasarım ve geliştirme aşamasında, ekibin yeteneklerinin ötesinde araçlar geliştirmekten kaçınmak için beceri setlerini anlamak ve uyumlu hale getirmek çok önemlidir.

“Tehdit istihbaratı toplamanız, tehdit avcılığı veya tespit mühendisliği ile nasıl etkileşime giriyor ve daha klasik olay müdahalesi öğeleriyle (triyaj, analiz, müdahale, adli tıp) nasıl bir araya geliyor?” Stott diyor.

Belirli yeteneklere (örneğin, ana bilgisayar izolasyonu veya bellek adli bilişimi veya anormallik tespiti yapma yeteneği) odaklanmak önemlidir.

“Bu süreçlerin her biri için ihtiyaç duyacağınız farklı teknik yetenekleri düşünün ve ardından bunların nasıl etkileşime gireceğini belirleyin” diyor.

Satın Alma ve Ürün Oluşturma

Üçüncü aşamada, ürün satın alma ve ürün oluşturma, planlama ve süreçlerin nasıl uygulamaya konulacağını belirler.

Stott, “Gerçek şu ki, tespit müdahalesinde olduğunuzda yeni bir şey inşa ediyorsunuz, hâlâ çalışır durumda olmanız gerekiyor, hâlâ uyarılarınız var, hâlâ olaylar oluyor” diyor. “Üçüncü taraf bir SOC getirmeyi düşünebilirsiniz [give] Programı oluşturmak için kendinize biraz nefes alma alanı açın.”

İyi bir satıcı çözümünün sizi bu noktaya %65 oranında ulaştıracağını söylüyor ve herhangi bir platformda önemli olan şeyin, güvenlik ekiplerinin otomasyon değişikliklerini uygun gördükleri şekilde oluşturmalarına olanak tanıyan modern ilkelerin bir araya getirilmesi olduğunu ekliyor.

“Çünkü ben bir mühendisim, inşa etmeyi seviyorum; bazen gerçekten yapmak istediğim şey bu” diye itiraf ediyor. “Mühendislere ve ekibimde çalışan insanlara güzel bir hatırlatma, ‘Evet satın alacağız ama çok fazla bina olacak’ demek.”

Bir Hikaye Anlatan Metrikler

Son aşama, programın nasıl performans gösterdiğine dair bir hikaye anlatan metriklerin kullanılması yoluyla değerlendirme ve raporlama süreçlerinin iyileştirilmesini içerir.

Stott, “Tespit edebileceğiniz ve tespit edemediğiniz farklı türdeki tehdit tekniklerine ilişkin tam bir resme sahip olmak önemlidir” diyor. “Hatta belki daha da önemli olan, hangi ortamları tespit edip tespit edemeyeceğinizi bilmektir. Belki bir kuruluşun uç nokta kapsamı iyi olabilir, ancak üretim kapsamı iyi değildir.”

Onun bakış açısına göre, bu hikayeyi anlatabilmek, daha fazla finansman veya ek personel sayısı çağrılarının desteklenmesine de yardımcı olacak.

“Bütün bu uyarılara sahip olmak ve bunlar hakkında pek fazla anlam vermek yerine, farklı ortamlardaki tehditleri görebileceğiniz ve nerede boşluklarınız olduğunu keşfedebileceğiniz gözlemlenebilirlik ölçümleri sağlıyorsunuz” diyor.

Bu hikayeyi anlatmanın bir kısmı, tüm bu ölçümleri gözlemlenen en önemli tehditlere, risk altındaki en yüksek ortamlara ve şu anda gözlemlenen en önemli olay eğilimlerine bağlamaktır.

“Görebildiğinizi bildiğiniz, göremediğiniz şeylerin bir yol haritasını oluşturmak ve bunu teknik olarak nasıl başaracağınıza dair bir vizyon geliştirmek için ihtiyacınız olan şey budur” diyor. “İşte bunu finanse etmek için ihtiyacımız olan şeyler, işte sahip olmamız gereken belge öğeleri ve işte bunu inşa edebilmek için ihtiyacımız olan şeyler. Bu her şeyi özetliyor.”



siber-1

Walmart, Amazon’un Büyük Bahar İndirimini geride bırakan bir anlaşmayla Xbox Series X’in fiyatını düşürdü
Amerikan Alt Yapısına Yönelik İranlı Saldırılar Artıyor
Kara Cuma TV fırsatları CANLI: 569 $ OLED TV, 75 inç Samsung 579 $ ve daha fazlası
Grand Theft Auto 6 hala “Sonbahar 2025 Sürüm-Take-Two için ayarlandı
Overwatch 2 Ücretsiz Öne Çıkan Tanıtımları Duyuruldu, İşte Bunları Nasıl Elde Edeceğiniz
ETİKETLENDİ:BirÖlçeklendirilentespitYaklaşımYanıtyönlü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ben İki İnek Çocuğun İnek Babasıyım. Bunlar Bu Kara Cuma Alacağım Hediyeler.
Sonraki Makale Amatör gökbilimci türünün tek örneği olan süpernova kalıntısını keşfetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD teknoloji sektöründe iki yılda en yüksek işten çıkarma ayı, 40,000 kişi etkilendi, AI en büyük neden
Donanım
Apple 1.4 Trilyon Dolar App Store Satışını Duyurdu, Komisyonsuz %90
Genel
TSMC AI Talebine Yetişmekte Zorlanıyor: Sınırlarımız Var mı?
Liste
Helldivers 2 Yeni Savaş Kampanyaları ve Gemide Özelleştirme Sunuyor
Oyun
Acil: FlutterShell Arka Kapısı, Kötü Amaçlı Reklamlarla macOS’a Sızıyor
Siber Güvenlik
Acil: Microsoft, Windows sürücü güncellemelerini önbellek hatasına bağlıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?