Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Modernleştirilmiş Tehdit İstihbaratı Yaklaşımına 4 Basit Adım
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Modernleştirilmiş Tehdit İstihbaratı Yaklaşımına 4 Basit Adım

GenelSiber Güvenlik

Modernleştirilmiş Tehdit İstihbaratı Yaklaşımına 4 Basit Adım

teknomers
Son güncelleme: 26 Şubat 2022 23:31
teknomers
Paylaş
Paylaş


Tehdit istihbaratı, bir kuruluşun siber güvenlik stratejisinin kritik bir parçasıdır, ancak siber güvenlik durumunun ne kadar hızlı geliştiği göz önüne alındığında, geleneksel model hala geçerli mi?

İster bir siber güvenlik uzmanı olun, ister sıfırdan bir tehdit istihbarat programı oluşturmak isteyen biri olun, bu basit çerçeve geleneksel modeli dönüştürerek mevcut duruma uygulanabilir. Bugün mevcut olan teknolojilere dayanır ve dört basit adımda uygulanabilir.

Tehdit İstihbarat Çerçevesine Hızlı Bir Bakış
Burada atıfta bulunacağımız çerçeve, dört aşamaya ayrılan Zeka Döngüsü olarak adlandırılır:

Kaynak: Rapid7

Bu geleneksel çerçevedir, ancak her adıma daha derin bir göz atalım, bunları modern gün için güncelleyelim ve 2022’de nasıl izleneceğinin ana hatlarını çizelim.

Bunu yapmak için, örnek olarak bir kimlik bilgisi sızıntısı kullanım örneğinden yararlanacağız. Kimlik bilgisi sızıntısı, her büyüklükteki kuruluşun aşina olması gereken bir alandır ve bu, onu etkili bir tehdit istihbarat programının nasıl oluşturulacağını göstermek için en uygun seçim haline getirir.

1. Bir yön belirleyin.
Bu süreçteki ilk adım, aradığınızı ve hangi soruları sormak ve cevaplamak istediğinizi ana hatlarıyla belirterek programınızın yönünü belirlemektir. Buna yardımcı olmak için Öncelikli Zeka Gereksinimleri veya PIR’ler ve istenen bir sonuç oluşturabilirsiniz.

Mümkün olduğunca açık olmayı hedeflemelisiniz. Kimlik bilgisi sızıntısı durumunda, yetkisiz bir varlığa maruz kalan oturum açma kimlik bilgilerini belirlemek için PIR’ımızı ayarlayalım.

Ana hatlarıyla belirtilen bu çok özel PIR ile, artık bu durumda bir parola sıfırlamayı zorunlu kılacak olan istenen bir sonucu belirleyebiliriz. Bu çok önemlidir ve daha sonra istenen sonucun bu tehdit istihbarat programını nasıl oluşturduğumuzu nasıl etkileyeceğini göreceğiz.

2. Hangi verilerin toplanacağının haritasını çıkarın.
PIR’lerinizi ve istediğiniz sonucu belirledikten sonra, yöne hizmet edecek istihbarat kaynaklarının haritasını çıkarmanız gerekir.

Bu kullanım örneği için, tehdit aktörlerinin kimlik bilgilerini nasıl elde ettiğini belirleyelim. En yaygın kaynaklardan birkaçı şunları içerir: uç noktalar (genellikle botnetler tarafından toplanır), üçüncü taraf ihlalleri, kod depoları, forum/pastebin’deki gönderiler ve kimlik bilgilerinin alınıp satıldığı Dark Web karaborsaları.

Bu kaynakların haritasını çıkarmak, analiz için odaklanmanız gereken alanların ana hatlarını çizmenize olanak tanır.

3. Analize yaklaşımınızı seçin.
Analize otomatik veya manuel bir yaklaşım uygulayabilirsiniz. Otomatik analiz, ilgili verileri e-postaların ve şifrelerin çıkarılıp çıkarılabileceği kimlik bilgisi sızıntısı uyarılarına sınıflandıracak yapay zeka veya karmaşık algoritmalardan yararlanmayı içerir. Alternatif yaklaşım, tüm verileri toplayarak ve ekibinizdeki analistlerin verileri gözden geçirmesini ve kuruluşunuz için neyin alakalı olduğuna karar vermesini sağlayarak bilgileri manuel olarak analiz etmektir.

Manuel analizin en büyük avantajı esnekliktir. Yalnızca ilgili olanı ortaya çıkarmak için sürece daha fazla insan kaynağı, zeka ve içgörü katabilirsiniz. Ancak dezavantajlar da var – bu süreç otomatik analizden çok daha yavaş.

Hız kritik olduğundan, otomatik analiz en iyi yaklaşımdır. Analistlerin verileri sıralamasını gerektirmez ve tehditler otomatik olarak sınıflandırılıyorsa, muhtemelen otomatik olarak giderilebilirler.

Şuna pratikte bir göz atalım: Diyelim ki algoritmanız bir forumda bahsedilen bir e-posta ve şifreyi buluyor. AI, olayı sınıflandırabilir ve ilgili bilgileri (örneğin, e-posta/kullanıcı adı ve şifre) makine tarafından okunabilir bir biçimde çıkarabilir. Ardından, tanımlanan kullanıcı için parolayı zorla sıfırlama gibi bir yanıt otomatik olarak uygulanabilir.

Otomatik analiz her senaryoda en iyi seçenek olmayabilir, ancak bu durumda bizi istediğimiz sonuca en yakın şekilde getirir.

4. Eyleme geçmek için analizi yaygınlaştırın.
Geleneksel olarak, istihbarat döngüsü ve tehdit istihbaratının yayılması söz konusu olduğunda, gözden geçirmeleri ve uygun önlemleri almaları için ilgili paydaşlara uyarılar ve raporlar göndermekten bahsederiz.

Ancak önceki bölümdeki örneğimizin gösterdiği gibi, bu sürecin geleceği (ve mevcut durumu) tam otomatik iyileştirmedir. Bunu akılda tutarak, yalnızca kuruluşta uyarıları ve bilgileri nasıl dağıttığımızı tartışmamalıyız – ayrıca yaklaşan saldırıyı otomatik olarak önlemek için istihbaratı nasıl alıp güvenlik cihazlarına dağıtabileceğimizi de düşünmeliyiz.

Sızan kimlik bilgileri için bu, insan müdahalesi olmadan parola sıfırlamayı otomatik olarak zorlamak için istihbaratın aktif dizine gönderilmesi anlamına gelebilir. Bu, otomatikleştirilmiş bir çözüme geçmenin düzeltme süresini nasıl önemli ölçüde azaltabileceğinin harika bir örneğidir.

Bir kez daha PIR’imize ve istenen sonuca geri dönelim; tehdit aktörü şifreyi kullanmadan önce şifre sıfırlamayı zorlamak istiyoruz. Hız anahtardır, bu nedenle düzeltmeyi kesinlikle otomatikleştirmeliyiz. Haritasını çıkardığımız kaynaklardan istihbarat alan, çıkarılan bilgilerle otomatik olarak bir uyarı oluşturan ve riski olabildiğince hızlı azaltmak için tehdidi otomatik olarak gideren bir çözüme ihtiyacımız var.

Tespit ve müdahale 2022’de böyle görünmelidir.

yazar hakkında

alon-arvatz_(1).png

Alon Arvatz, Rapid7’ye, ortak kurucularından olduğu ve Ürün Sorumlusu olarak liderlik ettiği IntSights Cyber ​​Intelligence’ı satın almasının ardından Temmuz 2021’de katıldı. Alon artık ürün geliştirme, tehdit araştırması ve istihbarat toplama operasyonları dahil olmak üzere Rapid7 tehdit istihbaratı ürün yol haritasına önemli bir katkıda bulunuyor.

IntSights’ı kurmadan önce Alon, gençlere siber güvenlikle ilgili kurslar sunan bir eğitim programı olan Cyber-School’un kurucu ortağı ve CEO’suydu. Alon, küresel siber istihbarat kampanyalarını yönettiği ve koordine ettiği İsrail Savunma Kuvvetleri (IDF) bünyesindeki seçkin bir siber güvenlik istihbarat biriminin emektarıdır.



siber-1

Süper Ağır “yakalama manevrasında” ustalaşın ve Yıldız Gemisini yakalayın. SpaceX, şöhretinin üzerinde durmuyor ve hızlandırıcıyı çoktan fırlatma rampasına gönderdi.
BPFDoor: Telekomünikasyon ve Finans Sektörlerine Yönelik Yeni Siber Saldırılar
Diablo 4: Vessel of Nefret’in yeni sınıfı Sanctuary’yi hayvanat bahçesine dönüştürüyor
Yetersiz Teslimat Sanatı: Tesla, Cybertruck’ı teslim etmeye başladı; müşteriler fiyat ve menzil konusunda hayal kırıklığına uğradı
Morph Studio, Stability AI tarafından oluşturulan video kliplerinizi tam uzunlukta filmlere dönüştürür; bunu nasıl deneyeceğiniz aşağıda açıklanmıştır
ETİKETLENDİ:adımbasitİstihbaratıModernleştirilmişTehdityaklaşımına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pazarlık yapanlar bu yeni 5G telefonu Metro by T-Mobile’dan ücretsiz olarak alabilirler
Sonraki Makale Elden Ring’in ikonik Bloody Wolf zırhını burada bulabilirsiniz.
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?