Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: En İyi MITRE ATT&CK Teknikleri ve Bunlara Karşı Nasıl Savunma Yapılır?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » En İyi MITRE ATT&CK Teknikleri ve Bunlara Karşı Nasıl Savunma Yapılır?

GenelSiber Güvenlik

En İyi MITRE ATT&CK Teknikleri ve Bunlara Karşı Nasıl Savunma Yapılır?

teknomers
Son güncelleme: 10 Nisan 2024 12:41
teknomers
Paylaş
Paylaş


Contents
  • Yürütme: Komut ve Komut Dosyası Yorumlayıcısı (Saldırıların %52,22’sinde Kullanıldı)
  • İlk Erişim: Kimlik Avı (%15,44)
  • İlk Erişim: Geçerli Hesaplar (%3,47)
  • Kimlik Bilgisi Erişimi: Kaba Kuvvet (%2,05)
  • Kalıcılık: Hesap Manipülasyonu (%1,34)

Belgelenen yüzlerce MITRE ATT&CK tekniğinden ikisi alana hakimdir: komut ve komut dosyası yorumlayıcıları (T1059) ve kimlik avı (T1566).

İçinde 10 Nisan’da yayınlanan raporD3 Security, güncel 75.000’den fazla siber güvenlik olayını analiz etti. Amacı, hangi saldırı yöntemlerinin en yaygın olduğunu belirlemekti.

Sonuçlar çok net bir tablo çiziyor: Bu iki teknik, diğerlerini büyüklük sırasına göre geride bıraktı; en üstteki teknik, ikinciyi üç kat geride bıraktı.

Sınırlı dikkat ve kaynak ayırmak isteyen savunmacılar için burada en yaygın ATT&CK tekniklerinden sadece birkaçı ve bunlara karşı nasıl savunma yapılacağı anlatılmaktadır.

Yürütme: Komut ve Komut Dosyası Yorumlayıcısı (Saldırıların %52,22’sinde Kullanıldı)

Ne olduğunu: Saldırganlar komut dosyaları yazıyor PowerShell gibi popüler diller ve Python’u iki temel amaç için kullanırız. En yaygın olarak, veri toplama veya veri indirme ve çıkarma gibi kötü amaçlı görevleri otomatikleştirmek için kullanılırlar. Antivirüs çözümlerini, genişletilmiş algılama ve yanıt (XDR) ve benzerlerini atlayarak algılamadan kaçınmak için de kullanışlıdırlar.

Bu komut dosyalarının bu listede açık ara 1 numara olması, D3’ün ürün ve hizmetten sorumlu başkan yardımcısı Adrianna Chen için ekstra şaşırtıcı. “Komut ve Komut Dosyası Yorumlayıcısı (T1059) Yürütme taktiği kapsamına girdiğinden, MITRE ATT&CK öldürme zincirinin orta aşamasındadır” diyor. “Dolayısıyla, daha önceki taktiklere ait diğer tekniklerin, EDR aracı tarafından tespit edilene kadar zaten tespit edilmediğini varsaymak doğru olur. Bu tek tekniğin veri setimizde çok öne çıktığı göz önüne alındığında, bunu sağlayacak süreçlere sahip olmanın öneminin altını çiziyor. Olayın kaynağına kadar iz sürüyor.”

Buna karşı nasıl savunulur: Kötü amaçlı komut dosyaları çeşitli ve çok yönlü olduğundan, bunlarla başa çıkmak, potansiyel olarak kötü niyetli davranışların tespitini katı izleme ayrıcalıkları ve komut dosyası yürütme politikalarıyla birleştiren kapsamlı bir olay müdahale planı gerektirir.

İlk Erişim: Kimlik Avı (%15,44)

Ne olduğunu: Kimlik avı ve onun alt kategorisi olan hedef odaklı kimlik avı (T1566.001-004), saldırganların hedeflenen sistemlere ve ağlara erişmesinin birinci ve üçüncü en yaygın yoludur. Birincisini genel kampanyalarda, ikincisini ise belirli bireyleri veya kuruluşları hedef alırken kullanarak, amaç mağdurları hassas hesaplara ve cihazlara erişim sağlayacak önemli bilgileri açıklamaya zorlamaktır.

Buna karşı nasıl savunulur: En akıllı ve en eğitimli olanlar bile aramızda karmaşık sosyal mühendisliğe aşık oluyoruz. Sık sık yapılan eğitim ve bilinçlendirme kampanyaları, çalışanların kendilerinden ve pencere açtıkları şirketlerden korunmasına yönelik bazı adımlar atabilir.

İlk Erişim: Geçerli Hesaplar (%3,47)

Ne olduğunu: Başarılı kimlik avı genellikle saldırganların meşru hesaplara erişmesine olanak tanır. Bu hesaplar, normalde kilitli olan kapıların anahtarlarını sağlar ve onların çeşitli kötülüklerini örter.

Buna karşı nasıl savunulur: Çalışanlar kaçınılmaz olarak o kötü amaçlı PDF’ye veya URL’ye tıkladığında, sağlam çok faktörlü kimlik doğrulama (MFA) başka hiçbir şey olmasa da saldırganların üzerinden atlayabileceği daha fazla çember görevi görebilir. Anormallik tespit araçları, örneğin yabancı bir kullanıcının uzaktaki bir IP adresinden bağlanması veya kendisinden yapması beklenmeyen bir şey yapması durumunda da yardımcı olabilir.

Kimlik Bilgisi Erişimi: Kaba Kuvvet (%2,05)

Ne olduğunu: Eski günlerde daha popüler bir seçenek olan kaba kuvvet saldırıları, zayıf, yeniden kullanılan ve değişmeyen şifrelerin her yerde bulunması sayesinde varlığını sürdürüyor. Burada saldırganlar, kullanıcı adı ve şifre kombinasyonlarını otomatik olarak çalıştıran komut dosyaları kullanır; sözlük saldırısı — İstenilen hesaplara erişim sağlamak için.

Buna karşı nasıl savunulur: Bu listedeki hiçbir öğe kaba kuvvet saldırıları kadar kolay ve tamamen önlenebilir değildir. Yeterince güçlü şifreler kullanmak sorunu kendi başına çözer. Tekrarlanan oturum açma denemelerinden sonra kullanıcıyı kilitlemek gibi diğer küçük mekanizmalar da işe yarar.

Kalıcılık: Hesap Manipülasyonu (%1,34)

Ne olduğunu: Bir saldırgan ayrıcalıklı bir hesaba erişmek için kimlik avı, kaba kuvvet veya başka bir yöntem kullandığında, hedeflenen sistemdeki konumunu sağlamlaştırmak için bu hesaptan yararlanabilir. Örneğin, asıl sahibini kilitlemek için hesabın kimlik bilgilerini değiştirebilir veya halihazırda sahip olduklarından daha ayrıcalıklı kaynaklara erişmek için izinleri ayarlayabilirler.

Buna karşı nasıl savunulur: Hesap güvenliğinin ihlal edilmesinden kaynaklanan hasarı azaltmak için D3, kuruluşların hassas kaynaklara erişim konusunda sıkı kısıtlamalar uygulamasını ve aşağıdaki kurallara uymasını tavsiye ediyor: en az ayrıcalıklı erişim ilkesi: herhangi bir kullanıcıya işini gerçekleştirmesi için gereken minimum erişim düzeyinden fazlasını vermemek.

Bunun yanı sıra, bu ve diğer MITRE tekniklerine uygulanabilecek bir dizi öneri sunmaktadır:

  • Herhangi bir şüpheli hesap etkinliğini tespit etmek ve bunlara yanıt vermek için günlüklerin sürekli izlenmesi yoluyla dikkatli olunması

  • Ağın zaten tehlikeye atıldığı varsayımıyla çalışmak ve potansiyel hasarı azaltmak için proaktif önlemler almak

  • Teyit edilen güvenlik ihlallerinin tespit edilmesi üzerine karşı tedbirleri otomatikleştirerek müdahale çabalarını kolaylaştırmak, hızlı ve etkili bir hafifletme sağlamak



siber-1

Zırhlı Tank 500’lerin Rusya’da üretimine başlandı Fiyatı açıklandı.
“Bu donanım kiti 290 dolara satılıyor ki bu gerçekten harika.” Tanınmış bir içeriden biri en yeni Realme Neo7’yi gösterdi ve akıllı telefon hakkında konuştu
Diablo 4 Sezon 2 geliştirici güncellemesi geliyor ancak henüz tam olarak değil
TECHBOOK editör ekibinden 2022’nin öne çıkanları
Yeni Star Wars Hayranları Kolayca Franchise’a Katılabilir – Neden ve Nasıl
ETİKETLENDİ:ATTCKbunlaraiyiKarşıMITREnasılsavunmaTeknikleriYapılır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hiçbir Şey Kulak ve Kulak (a): Hiçbir Şey kulak içi rekabeti bu şekilde kızdırmak istemez
Sonraki Makale Tüketiciler nihayet çoğu geniş bant planı için FCC’nin zorunlu kıldığı ‘beslenme etiketlerini’ görecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?