Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ölçeklendirilen Tespit ve Yanıt: 4 Yönlü Bir Yaklaşım
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ölçeklendirilen Tespit ve Yanıt: 4 Yönlü Bir Yaklaşım

GenelSiber Güvenlik

Ölçeklendirilen Tespit ve Yanıt: 4 Yönlü Bir Yaklaşım

teknomers
Son güncelleme: 19 Kasım 2023 13:04
teknomers
Paylaş
Paylaş



Contents
  • Reaktiften Proaktife
  • Beceri Setlerini Anlamak, Hizalamak
  • Satın Alma ve Ürün Oluşturma
  • Bir Hikaye Anlatan Metrikler

Modern saldırganlarla mücadele etmek, sağlam ve kapsamlı bir tespit ve yanıt programı gerektirir; ancak uyarı yorgunluğu, maliyetli araçlar, yetenek edinme zorlukları ve aşırı çalışan bir ekip gibi zorluklar ilerlemeyi engeller.

Bu yılki Black Hat Europe’da, Airbnb’de kıdemli personel mühendisi Allyn Stott, olayların aralıksız arttığı ve zorlu programların ortasında uygun bir çerçevenin BT güvenlik liderlerinin modern bir programın temel yeteneklerini geliştirmesine nasıl yardımcı olabileceğini tartışacak.

Reaktiften Proaktife

Stott şöyle açıklıyor: “Geçmişte tespit ve müdahale programları çok reaktifti ve zaten kötü bir şeyin gerçekleştiğini gösteren uyarılara odaklanıyordu.” “Daha fazla proaktif olmak ve yalnızca tehdit avcılığı yapmak değil, aynı zamanda tehditleri bir saldırıda mümkün olduğu kadar erken tespit etmeye odaklanan bir tespit felsefesi benimsemek istiyorsunuz.”

Pek çok eski sistemde, güvenlik ekibinin sahip olduğu yeteneklerin aksine odak noktasının genellikle teknoloji araçları ve sağlayıcılar olduğunu ekliyor ve bu sistemlerin çoğunun organizasyonun geri kalanından tamamen izole edildiğine dikkat çekiyor.

“Tamamen sessiz ve kopuk bir şekilde çalıştığınızda, bu ekiplerinizin kuruluşunuzla tamamen iletişimden kopmasına neden olur ve ortak ekiplerle yan yana çalışma becerilerini engeller” diyor. “Algılama yeteneği ölçeklenmiyor. Kuruluşun geri kalanının bizimle aynı doğrultuda hareket etmesine ve bizimle birlikte çalışmasına ihtiyacımız var; modern bir algılama ve yanıt yaklaşımını tanımlayan şey budur.”

Stott, programın mevcut durumunun değerlendirilmesinden başlayarak, tehdit tespiti ve müdahale modernizasyonunun uygulanmasını dört aşamaya ayırıyor.

“Bu, kuruluşunuzun veya teknolojik zorlukların ve çalışanlarınızın karşılaştığı zorlukları öğrendiğiniz zamandır” diyor. “Kuruluşunuzun paydaşları kimlerdir ve kimlerin dahil olması gerekiyor?”

Tespit müdahalesinde bulunmanın en sevdiği şeylerden biri, diğer paydaş ekiplerinin çekirdek güvenlik ekibine dahil edilmesinin otomatik bir yolunun bulunmasıdır çünkü kuruluş bir noktada bir güvenlik olayı yaşayacaktır.

Stott, “Bir olay olduğunda herkesin olaya müdahale ekibinde yer alması fikri gerçekten doğru geliyor” diyor. “Bu ilk aşamada bir adım geriye gitmeniz ve kuruluşun tespit ve müdahale konusunda gerçekte neye ihtiyacı olduğunu görmeniz gerekiyor.”

Beceri Setlerini Anlamak, Hizalamak

Tasarım ve geliştirme aşamasında, ekibin yeteneklerinin ötesinde araçlar geliştirmekten kaçınmak için beceri setlerini anlamak ve uyumlu hale getirmek çok önemlidir.

“Tehdit istihbaratı toplamanız, tehdit avcılığı veya tespit mühendisliği ile nasıl etkileşime giriyor ve daha klasik olay müdahalesi öğeleriyle (triyaj, analiz, müdahale, adli tıp) nasıl bir araya geliyor?” Stott diyor.

Belirli yeteneklere (örneğin, ana bilgisayar izolasyonu veya bellek adli bilişimi veya anormallik tespiti yapma yeteneği) odaklanmak önemlidir.

“Bu süreçlerin her biri için ihtiyaç duyacağınız farklı teknik yetenekleri düşünün ve ardından bunların nasıl etkileşime gireceğini belirleyin” diyor.

Satın Alma ve Ürün Oluşturma

Üçüncü aşamada, ürün satın alma ve ürün oluşturma, planlama ve süreçlerin nasıl uygulamaya konulacağını belirler.

Stott, “Gerçek şu ki, tespit müdahalesinde olduğunuzda yeni bir şey inşa ediyorsunuz, hâlâ çalışır durumda olmanız gerekiyor, hâlâ uyarılarınız var, hâlâ olaylar oluyor” diyor. “Üçüncü taraf bir SOC getirmeyi düşünebilirsiniz [give] Programı oluşturmak için kendinize biraz nefes alma alanı açın.”

İyi bir satıcı çözümünün sizi bu noktaya %65 oranında ulaştıracağını söylüyor ve herhangi bir platformda önemli olan şeyin, güvenlik ekiplerinin otomasyon değişikliklerini uygun gördükleri şekilde oluşturmalarına olanak tanıyan modern ilkelerin bir araya getirilmesi olduğunu ekliyor.

“Çünkü ben bir mühendisim, inşa etmeyi seviyorum; bazen gerçekten yapmak istediğim şey bu” diye itiraf ediyor. “Mühendislere ve ekibimde çalışan insanlara güzel bir hatırlatma, ‘Evet satın alacağız ama çok fazla bina olacak’ demek.”

Bir Hikaye Anlatan Metrikler

Son aşama, programın nasıl performans gösterdiğine dair bir hikaye anlatan metriklerin kullanılması yoluyla değerlendirme ve raporlama süreçlerinin iyileştirilmesini içerir.

Stott, “Tespit edebileceğiniz ve tespit edemediğiniz farklı türdeki tehdit tekniklerine ilişkin tam bir resme sahip olmak önemlidir” diyor. “Hatta belki daha da önemli olan, hangi ortamları tespit edip tespit edemeyeceğinizi bilmektir. Belki bir kuruluşun uç nokta kapsamı iyi olabilir, ancak üretim kapsamı iyi değildir.”

Onun bakış açısına göre, bu hikayeyi anlatabilmek, daha fazla finansman veya ek personel sayısı çağrılarının desteklenmesine de yardımcı olacak.

“Bütün bu uyarılara sahip olmak ve bunlar hakkında pek fazla anlam vermek yerine, farklı ortamlardaki tehditleri görebileceğiniz ve nerede boşluklarınız olduğunu keşfedebileceğiniz gözlemlenebilirlik ölçümleri sağlıyorsunuz” diyor.

Bu hikayeyi anlatmanın bir kısmı, tüm bu ölçümleri gözlemlenen en önemli tehditlere, risk altındaki en yüksek ortamlara ve şu anda gözlemlenen en önemli olay eğilimlerine bağlamaktır.

“Görebildiğinizi bildiğiniz, göremediğiniz şeylerin bir yol haritasını oluşturmak ve bunu teknik olarak nasıl başaracağınıza dair bir vizyon geliştirmek için ihtiyacınız olan şey budur” diyor. “İşte bunu finanse etmek için ihtiyacımız olan şeyler, işte sahip olmamız gereken belge öğeleri ve işte bunu inşa edebilmek için ihtiyacımız olan şeyler. Bu her şeyi özetliyor.”



siber-1

Lada Vesta’nın Ruslar için en ilginç versiyonu olarak adlandırıldı, ancak satın alamazsınız.
Bu Super Mario Bros. Wonder ve Mario RPG Oyun Paketi Fırsatına Göz Atın
Yeni bir Arm anlaşması, bir sonraki mobil cihazınızın yeni nesil bir Intel SoC kullanabileceği anlamına gelir
Rapor: Bandai Namco Yüzlerce Çalışanı İşten Çıkardı; One Piece ve Naruto Oyunları İptal Edildi veya Duraklatıldı
TGA 2022’nin Space Marine 2 Son Fragmanı Muhteşem
ETİKETLENDİ:BirÖlçeklendirilentespitYaklaşımYanıtyönlü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ben İki İnek Çocuğun İnek Babasıyım. Bunlar Bu Kara Cuma Alacağım Hediyeler.
Sonraki Makale Amatör gökbilimci türünün tek örneği olan süpernova kalıntısını keşfetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kaos Parçası Kodu: Haziran 2026 İçin Özel İpuçları
Oyun
Acil: Çin Bağlantılı TA4922, UK ve Avrupa’da Phishing Saldırıları Genişletiyor
Siber Güvenlik
Yaz Ayları Oyun Festivali İçin Yeni Bir İzleme Deneyimi geliyor
Oyun
Bitcoin BTC’nin Sorunları Yok, Strateji Uzmanı Saylor Açıklıyor
Finans
Yapay Zeka Kirliliğine Son Verin!
Liste
Acil: Polis, Göçmen Kaçakçılarının Kullandığı Sahte Kimlik Pazarını Çökertti
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?