Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tespit ve Yanıt Metrikleriyle Nasıl Çalışacağınızı Yeniden Düşünmek
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tespit ve Yanıt Metrikleriyle Nasıl Çalışacağınızı Yeniden Düşünmek

GenelSiber Güvenlik

Tespit ve Yanıt Metrikleriyle Nasıl Çalışacağınızı Yeniden Düşünmek

teknomers
Son güncelleme: 21 Nisan 2024 00:57
teknomers
Paylaş
Paylaş


Contents
  • Metriklerin Önemi
  • Çerçevelerin Doğru Şekilde Uygulanması Kritiktir

Yanlış pozitifleri gerçek pozitiflerden ayırmak: Herhangi bir güvenlik operasyon merkezi uzmanına sorun, size bunun bir tespit ve yanıt programı geliştirmenin en zorlu yönlerinden biri olduğunu söyleyeceklerdir.

Tehditlerin hacmi artmaya devam ettikçe, bu tür performans verilerini ölçmek ve analiz etmek için etkili bir yaklaşıma sahip olmak, bir kuruluşun tespit ve müdahale programı açısından daha kritik hale geldi. Cuma günü Singapur’daki Black Hat Asia konferansında Airbnb’nin kıdemli personel mühendisi Allyn Stott, güvenlik profesyonellerini tespit ve müdahale programlarında bu tür ölçümleri nasıl kullanacaklarını yeniden düşünmeye teşvik etti; bu konuyu geçen yıl gündeme getirdi. Siyah Şapka Avrupa.

Stott, Dark Reading’e şöyle konuştu: “Konuşmanın sonunda aldığım geri bildirimlerin çoğu şuydu: ‘Bu harika, ancak metriklerde nasıl daha iyi olabileceğimizi gerçekten bilmek istiyoruz’.” “Bu, pek çok mücadeleye tanık olduğum bir alan.”

Metriklerin Önemi

Stott, ölçümlerin bir tespit ve müdahale programının etkinliğini değerlendirmede kritik önem taşıdığını, çünkü iyileştirmeyi teşvik ettiğini, tehditlerin etkisini azalttığını ve programın işletmeye yönelik riski nasıl azalttığını göstererek yatırımı doğruladığını söylüyor.

Stott, “Ölçümler ne yaptığımızı ve insanların bunu neden önemsemesi gerektiğini anlatmamıza yardımcı oluyor” diyor. “Bu özellikle tespit ve müdahalede önemli çünkü iş perspektifinden anlaşılması çok zor.”

Etkili ölçümler sağlamak için en kritik alan uyarı hacmidir: Stott, “Şimdiye kadar çalıştığım veya adım attığım her güvenlik operasyon merkezi, onların birincil ölçümüdür” diyor.

Kaç uyarının geldiğini bilmenin önemli olduğunu ancak tek başına yeterli olmadığını ekliyor.

Stott, “Soru her zaman ‘Kaç tane uyarı görüyoruz?’ oluyor” diyor. “Ve bu size hiçbir şey söylemez. Yani, kuruluşun kaç uyarı aldığını gösterir. Ama aslında tespit ve müdahale programınızın daha fazla şey yakalayıp yakalamadığını söylemez.”

Stott, metriklerden etkili bir şekilde yararlanmanın karmaşık ve emek yoğun olabileceğini, bunun da tehdit verilerini etkili bir şekilde ölçme zorluğunu artırabileceğini söylüyor. Güvenlik operasyonlarının etkinliğini değerlendirmeye yönelik mühendislik ölçümleri söz konusu olduğunda kendisinin de payına düşen hataları yaptığını kabul ediyor.

Bir mühendis olarak Stott, gerçekleştirdiği aramaların ve kullandığı araçların etkinliğini düzenli olarak değerlendiriyor ve tespit edilen tehditler için doğru ve yanlış pozitif oranlar elde etmeye çalışıyor. Onun ve çoğu güvenlik profesyonelinin karşılaştığı zorluk, bu bilgiyi işletmeye bağlamaktır.

Çerçevelerin Doğru Şekilde Uygulanması Kritiktir

En büyük hatalarından biri konuya çok fazla odaklanma yaklaşımıydı. MITRE ATT&CK çerçevesi. Stott, bu belgenin tehdit aktörlerinin farklı tehdit teknikleri ve faaliyetleri ile kuruluşların bunu kullanması gerektiği konusunda kritik ayrıntılar sağladığına inandığını söylese de bu, bunu her şeye uygulamaları gerektiği anlamına gelmiyor.

“Her tekniğin 10, 15, 20 veya 100 farklı varyasyonu olabilir” diyor. “Ve dolayısıyla %100 kapsama sahip olmak çılgınca bir çaba.”

Stott, MITRE ATT&CK’nin yanı sıra SANS Enstitüsü’nün kullanılmasını öneriyor Avcılık Olgunluk Modeli (HMM)Bir kuruluşun mevcut tehdit avlama yeteneğini tanımlamaya yardımcı olur ve bunu geliştirmek için bir plan sağlar.

Stott, “Bu size bir ölçüm olarak, bugün olgunluğunuz açısından nerede olduğunuzu ve yapmayı planladığınız yatırımların veya yapmayı planladığınız projelerin olgunluğunuzu nasıl artıracağını söyleme yeteneği veriyor.” diyor.

Ayrıca Güvenlik Enstitüsü’nün kullanılmasını da tavsiye ediyor. SABRE çerçevesiÜçüncü taraf sertifikalarıyla doğrulanmış risk yönetimi ve güvenlik performansı ölçümleri sağlayan.

“Tüm MITRE ATT&CK çerçevesini test etmek yerine, aslında MITRE ATT&CK’nin bir araç olarak kullanılmasını içeren öncelikli teknikler listesi üzerinde çalışıyorsunuz” diyor. “Bu şekilde yalnızca tehdit istihbaratınıza değil, aynı zamanda kuruluş için kritik risk oluşturabilecek güvenlik olaylarına ve tehditlere de bakıyorsunuz.”

Bu yönergelerin ölçümler için kullanılması, CISO’ların katılımını gerektirir çünkü bu, bu farklı olgunluk modellerine kurumsal bağlılığın kazanılması anlamına gelir. Bununla birlikte, tehdit istihbaratı mühendislerinin ilk itici güçler olduğu aşağıdan yukarıya bir yaklaşımla yönlendirilme eğilimindedir.



siber-1

Avrupalılar için Dimensity 700 ve Amerikalılar için Exynos 1330 Yeni Samsung Galaxy A14 5G bütçesindeki durum netleşti
Amazon’da İndirimli TCL Akıllı Telefonlar, Tabletler ve Kulaklıklar
Hitman VR, Hitman 3 Year 2 güncellemesi ile önümüzdeki hafta PC’ye geliyor
Bugün Quordle – 10 Mayıs Cuma için ipuçları ve cevaplar (oyun #837)
Elden Ring oyuncusu nasıl Sith Lordu olunacağını keşfediyor
ETİKETLENDİ:{url:/keyword/siyah-şapka-haberleriÇalışacağınızıdüşünmekMetrikleriylenasıltespittitle:Siyah Şapka Haberleri}YanıtYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sony Pictures Classics, 25. Yıl Dönümünde ‘Run Lola Run’ın 4K Versiyonunu Yeniden Yayınlayacak
Sonraki Makale EKWB’nin mali kargaşayla boğuştuğu bildirildi; birçok çalışanın ve tedarikçinin dört aya kadar maaş alamadığı iddia edildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?