Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kırmızı Takımlar Defans Oyuncularının En Önemli Sorularını Neden Yanıtlayamıyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kırmızı Takımlar Defans Oyuncularının En Önemli Sorularını Neden Yanıtlayamıyor?

GenelSiber Güvenlik

Kırmızı Takımlar Defans Oyuncularının En Önemli Sorularını Neden Yanıtlayamıyor?

teknomers
Son güncelleme: 7 Ocak 2024 04:16
teknomers
Paylaş
Paylaş


Contents
  • Kırmızı Takım Değerlendirmeleri Doğası gereği Sınırlıdır
  • Satıcılar için: Güvenin ama Doğrulayın
  • On Binlerce Varyanta Karşı Test
  • Daha İyi Test Senaryoları Oluşturmak

YORUM

1931’de bilim adamı ve filozof Alfred Korzybski “Harita bölge değildir” diye yazdı. Haritalar gibi tüm modellerin gerçekliğe kıyasla bazı bilgileri dışarıda bıraktığını kastediyordu. Siber güvenlikte tehditleri tespit etmek için kullanılan modeller de benzer şekilde sınırlıdır; bu nedenle savunmacılar her zaman kendilerine şu soruyu sormalıdır: “Tehdit tespit sistemim, tespit etmesi gereken her şeyi tespit ediyor mu?” Sızma testi ve kırmızı ve mavi takım çalışmaları bu soruyu yanıtlamaya yönelik girişimlerdir. Veya başka bir deyişle, tehdit haritaları tehdidin gerçekliğiyle ne kadar örtüşüyor?

Maalesef, kırmızı takım değerlendirmeleri Bu soruya çok iyi cevap vermeyin. Kırmızı takım oluşturma pek çok başka şey için de faydalıdır ancak savunma etkinliğiyle ilgili bu özel soruyu yanıtlamak için yanlış protokoldür. Sonuç olarak savunmacılar, savunmalarının ne kadar güçlü olduğuna dair gerçekçi bir algıya sahip değiller.

Kırmızı Takım Değerlendirmeleri Doğası gereği Sınırlıdır

Kırmızı takım değerlendirmeleri savunmaların çalıştığını doğrulamada o kadar da iyi değil. Doğaları gereği, bir düşmanın kullanabileceği birkaç olası saldırı tekniğinin yalnızca birkaç spesifik varyantını test ederler. Bunun nedeni, gerçek dünyadaki bir saldırıyı taklit etmeye çalışmalarıdır: önce keşif, sonra izinsiz giriş, sonra yanal hareket vb. Ancak savunmacıların bundan öğrendiği tek şey, bu belirli tekniklerin ve çeşitlerin savunmalarına karşı çalıştığıdır. Başka teknikler veya aynı tekniğin diğer çeşitleri hakkında hiçbir bilgi alamıyorlar.

Yani defans oyuncuları kırmızı takımı tespit edemiyorsa bunun nedeni savunmalarının eksik olması mıdır? Yoksa kırmızı takım hazırlıklı olmadığı tek seçeneği seçtiği için mi? Ve eğer kırmızı takımı tespit ettilerse, tehdit tespitleri kapsamlı mı? Yoksa “saldırganlar” hazırlandıkları bir tekniği mi seçtiler? Kesin olarak bilmenin bir yolu yok.

Bu sorunun temelinde kırmızı takımların, savunmanın genel gücünü değerlendirmek için olası saldırı çeşitlerini yeterince test etmemesi yer alıyor (her ne kadar başka şekillerde değer katsalar da). Saldırganların muhtemelen sandığınızdan daha fazla seçeneği vardır. İncelediğim bir tekniğin 39.000 varyasyonu vardı. Bir başkasının 2,4 milyonu vardı! Bunların tamamını veya çoğunu test etmek imkansızdır ve çok azını test etmek yanlış bir güvenlik duygusu verir.

Satıcılar için: Güvenin ama Doğrulayın

Tehdit tespitini test etmek neden bu kadar önemli? Kısacası güvenlik profesyonelleri, satıcıların durdurduklarını iddia ettikleri davranışları gerçekten kapsamlı bir şekilde tespit edebildiklerini doğrulamak istiyor. Güvenlik duruşu büyük ölçüde satıcılara dayanmaktadır. Kuruluşun güvenlik ekibi, izinsiz giriş önleme sistemini (IPS), uç nokta tespit ve yanıtını (EDR), kullanıcı ve varlık davranışı analitiğini (UEBA) veya benzer araçları seçer ve devreye alır ve seçilen satıcının yazılımının, yapacağını söylediği davranışları algılayacağına güvenir. Güvenlik profesyonelleri giderek daha fazla satıcı iddialarını doğrulamak istiyor. Kırmızı takımın ağa sızmak için ne yaptığını rapor ettiği, mavi takımın bunun mümkün olmaması gerektiğini söylediği ve kırmızı takımın omuz silkip şöyle dediği konuşmaların sayısını unuttum: “Eh, biz öyle yaptık…” Savunmacılar bu tutarsızlığı incelemek istiyor.

On Binlerce Varyanta Karşı Test

Bir saldırı tekniğinin her bir çeşidini test etmek pratik olmasa da, bunların temsili bir örneğini test etmenin pratik olduğuna inanıyorum. Bunu yapmak için kuruluşlar Red Canary’nin açık kaynağı gibi yaklaşımları kullanabilir Atomik Testtekniklerin her biri için birden fazla test senaryosu kullanılarak ayrı ayrı (kapsamlı bir saldırı zincirinin parçası olarak değil) test edildiği yer. Kırmızı takım çalışması bir futbol hücumuna benziyorsa, Atom Testi bireysel oyun antrenmanına benzer. Bu oyunların tümü tam bir hücumda gerçekleşmeyecek, ancak gerçekleştiğinde pratik yapmak yine de önemlidir. Her ikisi de çok yönlü bir eğitim programının veya bu durumda çok yönlü bir güvenlik programının parçası olmalıdır.

Daha sonra, söz konusu tekniğin tüm olası varyantlarını kapsayan bir dizi test senaryosu kullanmaları gerekiyor. Bu test senaryolarını oluşturmak savunmacılar için çok önemli bir görevdir; testin güvenlik kontrollerini ne kadar iyi değerlendirdiğiyle doğrudan ilişkili olacaktır. Yukarıdaki benzetmeye devam edersek, bu test senaryoları tehdidin “haritasını” oluşturur. İyi bir harita gibi, tehdidin daha düşük çözünürlüklü ancak genel olarak doğru bir temsilini oluşturmak için önemli olmayan ayrıntıları dışarıda bırakır ve önemli olanları vurgularlar. Bu test senaryolarının nasıl oluşturulacağı hâlâ uğraştığım bir sorundur ( hakkında yazılmış şu ana kadar yaptığım bazı çalışmalar).

Mevcut tehdit tespitindeki eksikliklerin bir başka çözümü de kullanmaktır. mor takımlar – Kırmızı ve mavi takımların birbirlerini rakip olarak görmek yerine birlikte çalışmasını sağlamak. Kırmızı ve mavi takımlar arasında daha fazla işbirliği iyi bir şey, dolayısıyla mor takım hizmetlerinin yükselişi. Ancak bu hizmetlerin çoğu temel sorunu çözmüyor. Daha fazla işbirliği olsa bile yalnızca birkaç saldırı tekniğini ve varyantını inceleyen değerlendirmeler hala çok sınırlıdır. Mor takım hizmetlerinin gelişmesi gerekiyor.

Daha İyi Test Senaryoları Oluşturmak

İyi test senaryoları oluşturmanın zorluğunun bir kısmı (ve kırmızı-mavi takım işbirliğinin tek başına yeterli olmamasının nedeni), saldırıları kategorize etme şeklimizin birçok ayrıntıyı belirsizleştirmesidir. Siber güvenlik, saldırılara üç katmanlı bir mercekle bakar: taktikler, teknikler ve prosedürler (TTP’ler). Şöyle bir teknik kimlik bilgilerinin boşaltılması Mimikatz veya Dumpert gibi birçok farklı prosedürle gerçekleştirilebilir ve her prosedür birçok farklı işlev çağrısı dizisine sahip olabilir. Bir “prosedürün” ne olduğunu tanımlamak çok çabuk zorlaşır ancak doğru yaklaşımla mümkündür. Sektör henüz tüm bu detayları adlandırmak ve kategorize etmek için iyi bir sistem geliştirmedi.

Tehdit tespitinizi teste tabi tutmak istiyorsanız, daha geniş bir olasılık yelpazesine göre test eden temsili örnekler oluşturmanın yollarını arayın; bu, daha iyi iyileştirmeler sağlayacak daha iyi bir stratejidir. Bu aynı zamanda defans oyuncularının kırmızı takımların zorlandığı soruları nihayet cevaplamasına da yardımcı olacak.



siber-1

Planet Cyclery kupon kodları – Mayıs 2023’te
Apple, watchOS 10.2, macOS 14.2, tvOS 17.2 ve Daha Fazlasını Kamuoyuna Sundu
Deep Rock Galactic Survivor, Steam’de anında orijinalin zirvesine çıktı
EA UFC 4 Güncellemesi 18.00 Yeni Dövüşçüler İçin Bu 10 Kasım’da Yayınlandı
Forza Motorsport, Ekim 2023’te yeni bir fragman ve çıkış tarihi alıyor
ETİKETLENDİ:DefansKırmızıNedenÖnemliOyuncularınınsorularınıtakımlarYanıtlayamıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugün Quordle – 7 Ocak Pazar için ipuçları ve cevaplar (oyun #713)
Sonraki Makale Cindy Morgan, ‘Caddyshack’ ve ‘Tron’ Aktrisi, 69 Yaşında Öldü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?