Bu bölüm; siber olayların kök nedenlerinin (root cause) araştırıldığı, dijital delillerin adli bilişim standartlarına göre incelendiği ve zararlı yazılımların (Malware) kod düzeyinde analiz edilerek etkisiz hale getirildiği ileri teknik laboratuvardır.
Bölümün akademik bütünlüğünü ve güvenliğini sağlamak amacıyla aşağıdaki kurallar esas alınacaktır:
1. Yetkilendirme ve İçerik Üretimi : Bu alanda teknik rapor, analiz ve makale yayınlama yetkisi yalnızca Bug Research Tim üyelerine ve Yönetim kadrosuna aittir.
- Adli bilişim ve malware analizi uzmanlık gerektirir. Yanlış yönlendirmeler, delil karartmaya veya sistemlerin daha fazla zarar görmesine neden olabilir; bu sebeple yetkisiz paylaşıma kapalıdır.
- Canlı Zararlı Yasağı: .exe, .vbs, .docm gibi zararlı kod içeren dosyaların doğrudan foruma yüklenmesi kesinlikle yasaktır.
- Paylaşım Formatı: Zararlılar incelenirken kaynak kod blokları, Assembly dökümleri, davranış analizleri (Behavioral Analysis) ve IoC (Indicator of Compromise) verileri paylaşılmalıdır.
- Eğer eğitim amaçlı bir numune (sample) referans gösterilecekse, "TheZoo" veya "MalwareBazaar" gibi güvenli repoların linkleri verilmelidir.
- Disk imajı alma, Bellek (RAM) analizi, Network PCAP incelemesi ve Log analizi konuları işlenirken "Delil Bütünlüğü" (Chain of Custody) kavramına sadık kalınmalıdır.
- "Silinen fotoğrafı geri getirme" gibi son kullanıcıya hitap eden basit veri kurtarma konuları bu bölümün kapsamı dışındadır.
- Statik Analiz: Zararlıyı çalıştırmadan yapılan kod incelemeleri (Strings, PE Header analizi, Deobfuscation).
Dinamik Analiz: Zararlının izole ortamda (Sandbox) çalıştırılarak ağ bağlantılarının, kayıt defteri değişikliklerinin ve dosya aktivitelerinin izlenmesi.Her iki yöntem de ekran görüntüleri ve hata ayıklayıcı (Debugger) çıktıları ile desteklenmelidir.
5. Laboratuvar Çözümleri (Blue Team Labs) : CyberDefenders, Blue Team Labs Online (BTLO) veya LetsDefend gibi platformların çözüm rehberleri (Write-ups); sadece cevap anahtarı olarak değil, saldırının tespit edilme süreci adım adım anlatılarak paylaşılmalıdır.
TurkHacks Yönetimi & Bug Research Tim
Kurallar, siber güvenlik dünyasının dinamiklerine göre yönetim tarafından güncellenebilir.
