Siber Tehdit İstihbaratı (CTI) çoğu zaman teknik veriler, zararlı yazılım imzaları, IP/URL kara listeleri veya APT grup analizleri üzerinden ilerler. Ancak göz ardı edilen bir başka katman daha var: insan davranışı. Bu başlık altında tartışmak istediğim konu, klasik CTI süreçlerinin ötesine geçerek, sosyal mühendislik izleri, çevrim içi davranış kalıpları, dijital ayak izleri, hatta karanlık ağ forumlarındaki iletişim tarzları üzerinden saldırganın niyetini erken aşamada anlamaya yönelik yöntemlerdir.
Tartışmak istediğim başlıca noktalar:
Saldırgan profilleme: Teknik yetkinlikten çok, motivasyon, hedef seçim tarzı ve dijital davranış örüntüleri üzerinden analizler Sosyal mühendislik istihbaratı: Phishing, vishing, smishing gibi yöntemlerdeki davranış şablonlarının CTI ile entegrasyonu Yapay zeka destekli saldırgan davranış analizi: Örnek saldırı vektörleri üzerinden potansiyel tehditleri öngörmek. Psikolojik OSINT: Saldırganların çevrim içi forumlarda bıraktığı izlerden kişilik yapısı ve saldırı eğilimlerinin çıkarımı
Amaç, sadece saldırıyı tespit etmek değil; henüz gerçekleşmeden önce saldırganın niyetini, potansiyel hedefini ve kullandığı araçları sezebilmek. Bu tür bir yaklaşım, klasik CTI metodolojisinin ötesine geçerek savunma sistemlerine "sezgisel" bir katman ekleyebilir. Aynı zamanda SOC birimleriyle entegre çalışarak daha proaktif savunma yapılarının önünü açar.
Sorular:
Sizce CTI süreçlerinde insan davranışı yeterince dikkate alınıyor mu?
Bu tip bir analizde kullanılabilecek açık kaynak araçlar veya yöntemler var mı?
Psikolojik profilleme ile siber saldırı tahmini mümkün olabilir mi?
Tartışmak istediğim başlıca noktalar:
Saldırgan profilleme: Teknik yetkinlikten çok, motivasyon, hedef seçim tarzı ve dijital davranış örüntüleri üzerinden analizler Sosyal mühendislik istihbaratı: Phishing, vishing, smishing gibi yöntemlerdeki davranış şablonlarının CTI ile entegrasyonu Yapay zeka destekli saldırgan davranış analizi: Örnek saldırı vektörleri üzerinden potansiyel tehditleri öngörmek. Psikolojik OSINT: Saldırganların çevrim içi forumlarda bıraktığı izlerden kişilik yapısı ve saldırı eğilimlerinin çıkarımı
Amaç, sadece saldırıyı tespit etmek değil; henüz gerçekleşmeden önce saldırganın niyetini, potansiyel hedefini ve kullandığı araçları sezebilmek. Bu tür bir yaklaşım, klasik CTI metodolojisinin ötesine geçerek savunma sistemlerine "sezgisel" bir katman ekleyebilir. Aynı zamanda SOC birimleriyle entegre çalışarak daha proaktif savunma yapılarının önünü açar.
Sorular:
Sizce CTI süreçlerinde insan davranışı yeterince dikkate alınıyor mu?
Bu tip bir analizde kullanılabilecek açık kaynak araçlar veya yöntemler var mı?
Psikolojik profilleme ile siber saldırı tahmini mümkün olabilir mi?
