Selamün Aleyküm
Bu yazımızda genel olarak SOC’un bizi neylerden koruduğunu her gün ne tür saldırılara maruz kaldığını
bu saldırılara nasıl müdahale ettiklerini ve genel olarak sızma girişimlerini engellemek için nasıl bir yol izlediklerini beraber ele alacağız
NOT:Hiç bir güvenlik duvarı aşılmaz değildir


Örnek Resim:

Örnek Resim:

DeepFake saldırılarında yapay zeka aracılığı ile şirketten birisiymiş gibi arama gerçekleştirip ses dosyası atıp şirket çalışanlarını kandırmaya yönelik saldırılardır genellikle
Kısacası dostlar, saldırganlar çoğu zaman sistemleri kırmaya uğraşmıyor; bizi kandırarak kapıyı açtırıyorlar. Bu yüzden bilinçli olmak, her mesajı sorgulamak ve güvenlik farkındalığını artırmak çok önemli.

İnsanları Savunmak:
SOC analistlerinin işi genellikle saldırıları tespit edip incelemek. Ama sürekli aynı tür saldırıları analiz etmek inanılmaz derecede yorucu ve uzun olabilir çünkü büyük bir şirkete binlerce e-posta gelebilir. Bu yüzden önleyici çözümler geliştirmek daha çok önemli. Eğer bu çözümler IT ekibi ve yöneticiler tarafından kabul edilirse, hem analistlerin yükü azalır hem de şirket daha güvenli hale gelir.
Bunlara birkaç tane örnek verecek olursak eğer:
Okuduğunuz için Teşekkür ederim
Bu yazımızda genel olarak SOC’un bizi neylerden koruduğunu her gün ne tür saldırılara maruz kaldığını
bu saldırılara nasıl müdahale ettiklerini ve genel olarak sızma girişimlerini engellemek için nasıl bir yol izlediklerini beraber ele alacağız
NOT:Hiç bir güvenlik duvarı aşılmaz değildir
İnsan Unsuru :
Bir şirketin sistemlerini yüksek duvarları ve sağlam kapıları olan bir kaleye benzetebilirz. Bu kaleyi zorla aşmak mümkündür ama çok zahmetlidir. Oysa saldırganların çoğu daha kolay bir yol seçer: kapıdaki bekçiyi kandırıp kapıyı açtırmak. Bu örnek ilk baş garip gelebilir ama okudukça daha iyi anlayacağızNeden İnsanlar Hedef Alınıyor?
Saldırganların amacı genel olarak insanların sahip olduğu erişim yetkilerini ele geçirmektir. Çünkü bir kişiyi kandırıp erişim yetkilerini ele geçirmek çoğu zaman karmaşık sistemleri kırmaktan çok daha kolaydır. Onun için dostalarım gözlerimiz her daim açık olması gerekiyor ve her e-postalarına veyahut mesajlarına tempinki yaklaşmamız gerekiyor. Bazı saldırganlar belirli kişileri gözlerine kestirirken bazıları ne geldiyse kardır diyip çok hesabı ele geçirir ve daha sonra nasıl kullanacaklarına karar verir.Örnek Senaryolar
- İK yöneticisinin Google hesabı ele geçirilirse: Çalışanların tüm bilgileri çalınabilir ve satılabilir.
- Zengin bir kişiye zararlı yazılım yükletilirse: Bilgisayarındaki internet bankacılığı oturumu ele geçirilebilir banka hesaplarını boşaltabilir
- IT yöneticisinin VPN hesabı çalınırsa: Şirketin tüm ağına erişim sağlanabilir.
- Bir devlet memuru kandırılırsa: Gizli bilgiler(Mernis) veyahut diğer şeyler olabilir bunları ele geçirebilirler maalesefki türkiyede çok var, veriler hayrat çeşmesine dönmüş .
İnsanları Hedef Alan Saldırılar: Sosyal Mühendislik
siber saldırıların çoğu aslında teknik açıkları değil insanları hedef alıyor. Yani saldırganlar, kurbanı farkında olsun ya da olmasın kendilerine yardım etmeye ikna ediyor. Bu yönteme sosyal mühendislik deniyor. İnsan psikolojisini kullanıyorlar, sistem hatalarını değil. Başarılı olması için saldırı genelde iki şeye dayanıyor:- Güvenilir görünmek: Saldırgan kendini genellikle atıyorum işte microsofta çalışıyorum tarzı metinlerle ve onları birebir taklit ederek sizin güveninizi kazanmaya çalışırlar
- Duygulara hitap etmek: Genellikle Merak ve korku duygusu üstüne oynarlar örnek vermek gerekirse bilmediğiniz bir numaradan “Dostum bu senmisin?” gibi mesajlar ya da “Hakkınızda bu kadar para cezası var detayları görmek için bu linke basın” tarzı şeyler olur


Phishing (Oltalama) Saldırıları
phishing saldırısına örnek verecek olursak mesela bir e-posta geliyor: “Hesabınız ele geçirildi, detaylar için buraya tıklayın!” Sen linke tıklıyorsun, sahte bir giriş sayfasına yönlendiriliyorsun ve şifrensaldırgana gidiyor. İşte bu phishing. Dünyada her gün yaklaşık 3,4 milyar zararlı e-posta gönderildiği tahmin ediliyor.Örnek Resim:

Malware (Zararlı Yazılım) İndirmeleri
Bazen bir uygulama arıyorsun ve indiriyorsun. Ama aslında bilgisayarına zararlı yazılım yüklemiş oluyorsun. Saldırganlar bunu daha inandırıcı hale getirmek için sahte CAPTCHA testleri, zararlı QR kodları veya arama motoru manipülasyonu (SEO poisoning) kullanıyor.Örnek Resim:

Deepfake Saldırıları:
Yapay zekanın her geçen gün gelişmesi her ne kadar iyi gibi görünsede eksi yönleride çok fazlaDeepFake saldırılarında yapay zeka aracılığı ile şirketten birisiymiş gibi arama gerçekleştirip ses dosyası atıp şirket çalışanlarını kandırmaya yönelik saldırılardır genellikle
Kimlik Sahtekârlığı (Impersonation):
Deepfake olmadan da saldırganlar başkasıymış gibi davranabiliyor. Bu saldırıda tehdit aktörleri, kendilerini başkasıymış gibi göstererek kurbanı kandırmaya çalışır. Yani saldırgan, bir meslektaş, bir yönetici, hatta bir IT uzmanı gibi davranarak güven kazanır ve erişim elde eder.Diğer Yöntemler
Bunlar en bilinen sosyal mühendislik yöntemleri ama daha fazlası vardır doslatım:- Fiziksel saldırılar
- İçeriden gelen tehditler
- Sahte iş ilanları
Kısacası dostlar, saldırganlar çoğu zaman sistemleri kırmaya uğraşmıyor; bizi kandırarak kapıyı açtırıyorlar. Bu yüzden bilinçli olmak, her mesajı sorgulamak ve güvenlik farkındalığını artırmak çok önemli.
Tehditlere Karşı Savunma: Önlem ve İzleme
Bir şirketi siber saldırılardan korumak için iki temel yaklaşım vardır: önlem(Mitigation) almak ve izleme(Detecton) yapmak.- Önlem (Mitigation): Saldırının gerçekleşmesini engellemeye veya etkisini azaltmaya yönelik adımlardır. Örneğin çalışanlara bilinçlendirme eğitimi vermek, güçlü antivirüs yazılımları kullanmak ya da oltalama e-postalarını otomatik olarak engelleyen sistemler kurmak.
- İzleme (Detection): Ne kadar önlem alınsa da saldırganlar bir gün bu engelleri aşabilir. İşte o noktada SOC analistleri devreye girer. Onların görevi, gözden kaçan saldırıları fark etmek, incelemek ve durdurmaktır.

- Birincisi anti-phishing çözümüyle engelleniyor.
- İkincisi güvenlik farkındalık eğitimi sayesinde durduruluyor.
- Üçüncüsü ise SOC analistleri tarafından tespit edilip etkisiz hale getiriliyor.
İnsanları Savunmak:
SOC analistlerinin işi genellikle saldırıları tespit edip incelemek. Ama sürekli aynı tür saldırıları analiz etmek inanılmaz derecede yorucu ve uzun olabilir çünkü büyük bir şirkete binlerce e-posta gelebilir. Bu yüzden önleyici çözümler geliştirmek daha çok önemli. Eğer bu çözümler IT ekibi ve yöneticiler tarafından kabul edilirse, hem analistlerin yükü azalır hem de şirket daha güvenli hale gelir.
Bunlara birkaç tane örnek verecek olursak eğer:
- Anti-phishing çözümü: Oltalama e-postaları kullanıcıya ulaşmadan engeller.
- Antivirüs / EDR: Zararlı yazılımların çalıştırılmasını önler.
- “Güven ama doğrula” prensibi: Çalışanlara sahte videoları veya şüpheli talepleri sorgulatmayı ve hemen üstlerine bildirmeyi öğretir
- Farkındalık eğitimi: Çalışanlara phishing saldırılarını tanıtmak ve belli başlı simülasyonlarla bunları onlara daha iyi öğretmek
Okuduğunuz için Teşekkür ederim
Son düzenleme:









