Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MITRE’nin En Yeni ATT&CK Simülasyonları Bulut Savunmalarıyla Mücadele Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MITRE’nin En Yeni ATT&CK Simülasyonları Bulut Savunmalarıyla Mücadele Ediyor

GenelSiber Güvenlik

MITRE’nin En Yeni ATT&CK Simülasyonları Bulut Savunmalarıyla Mücadele Ediyor

teknomers
Son güncelleme: 25 Ocak 2025 13:49
teknomers
Paylaş
Paylaş


Contents
  • Daha Gerçekçi Rakipler Geliştirmek
  • Değerlendirmeler İyileştirmeyi Zorluyor

2025 yılında, uluslararası bir fintech firması, hibrit bulut altyapısı üzerinden, internetteki en gelişmiş siber operatörlerden bazılarının saldırılarıyla karşı karşıya kalacak ve bu saldırılar, şirketin Active Directory örneğini, çalışanların LinkedIn profillerini ve paylaşılan kod depolarını hedef alacak ve bu saldırılar daha da tehlikeye girecek.

Bir tahmin mi? Pek değil.

senaryo Siber güvenlik firmalarını en yeni siber tehdit aktörlerinin teknikleri ve taktikleriyle karşı karşıya getiren yıllık bir değerlendirme sınavı olan en son MITRE ATT&CK Değerlendirme testinin temelini oluşturur. Satıcılar için, devlet yüklenicisi MITRE tarafından gerçekleştirilen tatbikatlar, nelerin geliştirilebileceğini görmek için gerçek dünya senaryolarında tespit, koruma ve müdahale yeteneklerini test etmelerine olanak tanıyor. Siber güvenlik profesyonelleri için değerlendirme sonuçları, karmaşık saldırılara karşı savunmaya hazır olup olmadıklarını belirlemelerine yardımcı olabilir.

MITRE’nin baş siber güvenlik mühendisi Lex Crumpton, değerlendirmelerde bazı sağlayıcıların tespit derecelendirmelerini övmesine rağmen, meselenin güvenlik yazılımı notlarından çok şirketlerin savunmalarını ve satıcıların ürünlerini geliştirmek olduğunu söylüyor.

“ATT&CK Değerlendirmeleri daha çok bir rakip öykünmesi, mor ekip oluşturma, işbirliği çabasıdır; satıcıların kendi bünyemizde oluşturduğumuz bir ortamda araçlarını değerlendiriyoruz” diyor. “Bu tekniklere ve kapsam belgesine dayanarak hangi teknikleri seçeceğimizi veya neyi seçmeyeceğimizi bilmiyorlar.”

MITRE ATT&CK Çerçevesi şu şekilde bilinir: taktik ve tekniklerin sınıflandırması Siber saldırganlar tarafından kullanılıyor ancak MITRE her yıl kurumları hedef alan en yeni tehditlere karşı güvenlik ürünlerinin testlerini de gerçekleştiriyor. Örneğin 2024’teki tatbikat, ulusal hedefleri finanse etmek için genellikle fidye yazılımını kullanan LockBit hizmet olarak fidye yazılımı grubu, Cl0p fidye yazılımı çetesi ve Kuzey Kore devleti destekli tehdit gruplarının saldırılarını taklit etti.

MITRE, test ortamında Windows ve MacOS’u hedef alanlar da dahil olmak üzere çeşitli fidye yazılımı saldırılarının taklit edildiğini söyledi. Aralık 2024 beyanı.

2025 için, Yönetilen Hizmetler Değerlendirmesi olarak bilinen değerlendirmenin bir bölümü, “bulut tabanlı saldırılara, müdahale/sınırlama stratejilerine ve olay sonrası analize” odaklanacak. organizasyonun senaryo taslağı.

2024 Değerlendirmelerine diğer 18 şirketle birlikte katılan Trend Micro’nun siber güvenlikten sorumlu başkan yardımcısı Greg Young, şirketlerin ATT&CK Değerlendirmelerini iki şekilde kullanabileceğini söylüyor.

“İçin [a company’s] satın alma kararları, bu bir tür veri girişidir – tek veri girişi olmamalıdır çünkü MITRE testleri birkaç teknik ve taktiğe göre olağanüstü derecede dardır” diyor. “İkinci bölüm için testler [can inform] şirketlerin kendi güvenlik operasyon merkezleri ve kendi kırmızı ekip oluşturma davranışları; buna bakıp şöyle diyorlar: ‘Peki, bugün düşmanlar ne kullanıyor?'”

Daha Gerçekçi Rakipler Geliştirmek

ATT&CK değerlendirmeleri, dünya çapındaki analistlerin hem MITRE’nin şirket içi siber tehdit istihbarat ekibinden hem de genel olarak CTI topluluğundan toplanan siber güvenlik gözlemlerini ve tehdit raporlarını kullanıyor. Grup, saldırılar hakkında bilgi topluyor ve değerlendirmeler için düşmanları seçiyor. Kırmızı geliştirme ekibi, seçilen rakipler tarafından kullanılan mevcut teknikleri taklit etmek için bir dizi araç oluştururken, tespit ekibi (mavi ekip) bu yaklaşımların değerlendirme açısından meşru olup olmadığını doğrular.

MITRE iki farklı test turu yürütüyor. Bunlardan biri, kuruluşun bir kara kutu test ortamı oluşturduğu ve değerlendirilen satıcıya genel tehdit kategorisi dışında saldırı hakkında hiçbir bilgi vermediği yönetilen hizmet turudur. Bir işletme turunda satıcıya, rakipler hakkında, Çin veya Kuzey Kore gibi bir ulus devlet olup olmadıkları veya başka taktikler kullanıp kullanmadıkları gibi teknik kapsam ve potansiyel bilgiler verilir.

Crumpton, birçok test kuruluşu gibi MITRE’nin de senaryolarının çeşitli yönlerinde bazı gerilemelerle karşı karşıya kaldığını söylüyor.

“Bu yıl aldığımız en büyük yorumlardan biri yanlış pozitif gürültü getirmemizdi [such as] zararsız kullanıcı faaliyeti — bazı satıcılar ‘Hey, bu kötü niyetli faaliyet olarak kabul edilebilir’ diye savundu,” diyor ve şöyle devam ediyor: “Sanırım zararsız kullanım örneklerinden biri güvenlik duvarını devre dışı bırakmaktı. Satıcılardan biri şöyle dedi: ‘Hey, şirketlerimizin sistem yöneticileri güvenlik duvarını asla devre dışı bırakmaz.'”

Değerlendirmeler İyileştirmeyi Zorluyor

Crumpton, satıcıların performanslarına göre derecelendirildiğini ancak odak noktasının hem satıcılara hem de işletmelere savunmalarını nasıl geliştirebilecekleri konusunda bilgi vermek olduğunu söylüyor.

“Sonuçta araçları geliştirmek için oradayız” diye açıklıyor. “Eğer bu düşmanı taklit ediyorsak ve aracınızın tespit edemediği bir teknik bulursak, bu tekniği tespit edebilmeniz için aracınızı geliştirmenize yardımcı olabilir miyiz? Bence bu, müşterilerin veya topluluğun da bakması gereken bir şey. “

Trend Micro’dan Young, savunucuların ATT&CK değerlendirmelerinden de yararlanarak test edilen tehditleri tespit etmek ve bunlara karşı koruma sağlamak için taktik kitapları oluşturabileceğini söylüyor. ATT&CK Değerlendirmesi sırasında, MITRE etkinliği günlüğe kaydeder ve ekran görüntüleri alırkuruluşlara saldırının ortaya çıkışının ayrıntılı bir resmini veriyor ve ATT&CK Çerçevesine göre adımların haritasını çıkarıyor.

“Düşmanların şu anda bu tür bir teknik kullandığını, örneğin bu tür bir yanal hareket kullandıklarını veya bu tür bir kaynağın peşine düşeceklerini bilmek, bu durum için son derece yararlı. [a company] savunmalarını tasarlamak” diyor. “Neredeyse onlara bakmanın daha değerli olduğunu düşünüyorum [ATT&CK] değerlendirmelerden daha çerçevelidir, ancak bu sizin amacınıza bağlıdır.”



siber-1

OpenAI’nin AI iyileştirme yavaşlaması ile başa çıkmak için yeni stratejiler geliştirdiği bildiriliyor
Uzay İstasyonunda Mikro Yerçekimi Araştırmaları Devam Ederken SpaceX Dragon’un Kalkışı Yine Ertelendi
Intel gözünü 1 nm’ye dikti. Şirket, Intel 10A proses teknolojisini tanıttı ve lansman zamanlamasını duyurdu
Fortnite’ta Klombos ve Klomberries Nerede Bulunur?
ModRetro Chromatic: Şık ve Dayanıklı Retro Oyun Deneyimi!
ETİKETLENDİ:ATTCKbulutediyorMITREninmücadeleSavunmalarıylaSimülasyonlarıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Modüler denetleyici tasarımıyla Zen 5 destekli el tipi oyun piyasaya sürülüyor – Ayaneo 3 699 dolardan başlıyor
Sonraki Makale Masami Obari’nin Animasyonlu Bir Promosyon Almak İçin Kurtlar Şehri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?