Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Düşman Nasıl Belirlenir: Kanıt Standartları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Düşman Nasıl Belirlenir: Kanıt Standartları

GenelSiber Güvenlik

Siber Düşman Nasıl Belirlenir: Kanıt Standartları

teknomers
Son güncelleme: 12 Mart 2024 21:01
teknomers
Paylaş
Paylaş


Contents
  • Kanıt Standartları
    • İstihbarat Standartları
    • Adli Standartlar
    • Teknik Standartlar
  • İlişkilendirme Neden Önemlidir?

YORUM

İki bölümlük makalenin birinci kısmı.

Siber güvenlikte atıf, kötü niyetli faaliyetlerden sorumlu olması muhtemel bir rakibin (yalnızca kişiliğin değil) tanımlanması anlamına gelir. Tipik olarak taktiksel veya tamamlanmış istihbarat, adli incelemelerden elde edilen kanıtlar ve teknik veya insan kaynaklarından elde edilen veriler dahil olmak üzere birçok türde bilginin derlenmesinden elde edilir. Bu, yoğun ve potansiyel olarak çok yıllı bir araştırma ve analizin sonucudur. Davranış analizi kazanan olma eğiliminde olduğundan, araştırmacılar sosyal bilimlerin yanı sıra sıkı teknik ve analitik titizlik uygulamalıdır.

İlişkilendirme ve atıfların kamuya açıklanması aynı şey değil. Atıf, potansiyel bir düşman örgütünün, bağlantısının ve aktörünün tanımlanmasıdır. Bu atfın iddianameler, yaptırımlar, ambargolar veya diğer dış politika eylemleri yoluyla kamuya açıklanması kararı arzu edilen bir sonuç ve ulusal gücün bir aracıdır.

Bir örnek: Mandiant’ın APT1 raporu 2013’te saldırının Çin hükümetine atfedilmesinin ardından Adalet Bakanlığı’nın (DoJ) APT1 aktörlerine yönelik suçlamaları ve ABD Dışişleri Bakanlığı’nın Çin hükümetine karşı dış politika manevraları geldi. Kamuya yapılan bu açıklamalar, dünyanın Çin Komünist Partisi’nin siber casusluğunun tehlikelerini fark etmesine yardımcı olma konusunda son derece etkili oldu. Bu faaliyetlerin atfedilmesi yıllar süren bir çalışmaydı. İddianameler ve siyasi manevralar (kamuya açıklama) ulusal gücün araçlarıydı.

Kanıt Standartları

Bir siber olayı bir tehdit aktörüne atfederken, çeşitli kanıt mekanizmaları standartları devreye girer. İlişkilendirmenin bir unsuru – özellikle de analizinizin sonuçlarına göre nasıl hareket edeceğinize karar verirken – güven düzeylerinin ve olasılık ifadelerinin önemini anlamaktır.

İstihbarat Standartları

İstihbarat camiasında, İstihbarat Topluluğu Direktifi 203 (ICD 203) güven düzeylerinin atanması ve olasılık ifadelerinin yargılara dahil edilmesi için standart bir süreç sağlar. ICD 203’ün olasılık ifadeleri şunlardır:

  • Neredeyse hiç şansı yok (uzaktan)

  • Çok düşük ihtimal (oldukça ihtimal dışı)

  • Yaklaşık olarak eşit şans (yaklaşık olarak eşit oranlar)

  • Çok muhtemel (oldukça muhtemel)

  • Neredeyse kesinlikle (neredeyse kesin)

ICD 203’te güven düzeyleri Düşük, Orta (Orta) ve Yüksek olarak ifade edilmektedir. Karışıklığı önlemek için olasılık ifadeleri ve güven düzeyleri aynı cümlede birleştirilmemelidir. Halihazırda gerçekleşmiş bir olayın sorumluluğunu atamak (yani atıf yapmak) yerine, bir olayın gerçekleşme olasılığını tahmin etmek için bu ifadeleri kullanma konusunda pek çok tartışma vardır.

Adli Standartlar

Diğer bir faktör ise istihbarat değerlendirmelerinin adli süreçteki delil kurallarıyla aynı ispat standardını kullanmamasıdır. Bu nedenle iddianameye yol açan iş akışları farklıdır. Adli açıdan üç standart vardır:

  • Kanıtın üstünlüğü

  • Açık ve ikna edici kanıt

  • Makul şüphenin ötesinde

Mahkeme sisteminin türü (hukuki veya cezai) davanızı desteklemek için ihtiyaç duyduğunuz kanıt düzeyini belirler. Hem bir istihbarat teşkilatı hem de bir kanun uygulayıcı teşkilat olan FBI, istihbarat standartlarını, yargı sistemini veya her ikisini de kullanmak zorunda kalabilir. Bir ulusal güvenlik davasının iddianameyle sonuçlanması durumunda Adalet Bakanlığı’nın istihbarat kararlarını adli kanıt standartlarına dönüştürmesi gerekir (kolay bir iş değildir).

Teknik Standartlar

İlişkilendirmeyle ilgili teknik göstergeler de vardır. Göstergeler bir yarı ömre sahip oldukları için uygunluk açısından değerlendirilmeli ve sürekli olarak değerlendirilmelidir (düzeltilmelidir); aksi takdirde zamanınızın çoğunu yanlış pozitifleri arayarak geçirirsiniz. Daha da kötüsü, eğer düzgün bir şekilde uygulanmazlarsa göstergeler yanlış-negatif zihniyetlere neden olabilir (“gösterge bulunamadı, iyi durumda olmalıyız”). Sonuç olarak, bağlamı olmayan bir gösterge genellikle işe yaramaz, çünkü bir ortamdaki gösterge diğerinde bulunamayabilir.

İyi bir formül şu şekildedir: 1) bir araştırma yapay ürünler üretir, 2) yapay ürünler göstergeler üretir, 3) bağlam raporlamanın eşlik ettiği göstergelerdir, 4) göstergelerin bütünlüğü taktikleri, teknikleri ve prosedürleri (TTP’ler) vurgulayabilir ve 5) çoklu TTP’ler zaman içinde tehdit desenleri gösterir (kampanyalar). Mümkün olduğunda saldırı bilgileri hızlı bir şekilde paylaşılmalıdır.

İlişkilendirme Neden Önemlidir?

Geçenlerde bir arkadaşım bana ilişkilendirmenin neden önemli olduğunu sordu. Evinize rastgele bir şekilde zorla girilmişse bu bir şeydir, ancak komşunuzsa bu tamamen farklıdır! Evimi veya ağımı nasıl koruyacağım, kimin içeri girdiğine bağlı olarak değişecektir.

Bir siber olaydan kimin sorumlu olduğunu umursamayan ve yalnızca tekrar çevrimiçi olmak isteyen kuruluşların sık sık mağdur olma olasılığı daha yüksektir. Sofistike süreçlere sahip, hayatta kalma içgüdüsü olan ve çalışanlarını önemseyen herhangi bir olgun organizasyon, özellikle de düşmanın tekrar tekrar geri dönmesi durumunda, ortak durumsal farkındalık yaratmak için ekstra adım atacaktır. Bir şirket, 1) neden saldırıya uğradığını, 2) saldırganın geri dönme olasılığını, 3) saldırganın hedeflerini ve 4) saldırganın TTP’lerini bilirse gelecekteki saldırganlığa karşı kendisini daha iyi savunabilir. Bir saldırıyı kimin gerçekleştirdiğini bilmek aynı zamanda belirsizliği ortadan kaldırmanıza ve olayın neden gerçekleştiğini anlamanıza yardımcı olabilir.

Bu makalenin bu hafta sonuna doğru gelecek olan ikinci bölümünde, bir olayı bir tehdit aktörüne atfetmenin temel yöntemlerini tartışacağım.



siber-1

Rusya’da piyasaya sürülen iPhone, Apple Watch ve AirPods’un hızlı teslimatı. “Samokat”, malları Moskova’da 30 dakika içinde getirmeyi vaat ediyor
Soco404 ve Koske kötü niyetli yazılımları, bulut hizmetlerini hedef alıyor.
TruSources, 2025 TechCrunch Disrupt’ta cihaz üzerindeki kimlik kontrol teknolojisini sergileyecek.
SSD’ler gerçekte ne kadar dayanır?
CSGO Louvre’a konuldu
ETİKETLENDİ:belirlenirdüşmankanıtnasılSiberstandartları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İzleme grubu, EC’nin Microsoft 365 kullanımının veri gizliliği kurallarını ihlal ettiğini söylüyor
Sonraki Makale X (eski adıyla Twitter), Android’de geçiş anahtarı desteği hazırlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve, Steam Machine ve Steam Frame’i yaz aylarında piyasaya sürecek
Donanım
Steam Makinesi Gelirse Bu Yaz Teknoloji Pazarında Neler Olacak
Oyun
NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?