Page 92 - bilgem-teknoloji-dergisi-14
P. 92

SİBER TEHDİT İSTİHBARATI

         Muttal p TULGAR - Başuzman Araştırmacı / BİLGEM SGE





         SİBER TEHDİT





         İSTİHBARATI














          S ber Tehd t İst hbaratı, b r kurumun             S ber tehd t  st hbaratı kurumlara şu faydaları sağlamak-
          varlıklarının güvenl ğ n  tehd t eden mevcut      tadır:
          ve potans yel saldırılar  le saldırganların       • Proakt f yaklaşımla olası ver  sızıntılarını önler
          amaçları, mot vasyonları, saldırı yöntemler
          hakkında b lg ler n toplanmasına ve anal z        • Kurum varlıklarına yönel k olası tehd t ve r skler n tesp -
          ed lmes ne odaklanan b r s ber güvenl k           t n  kolaylaştırır
          alanıdır.                                         • Doğru  st hbarat ed n m   le kurum kaynaklarının daha
                                                            ver ml  kullanılmasına katkıda bulunur
          Günümüzde  kurumlara,   şletmelere  hatta  devletlere  a t   • Kurumun marka ve  t bar değer n  korumasına katkıda
          değerl  b lg ler n d j tal forma dönüştüğü ve bu b lg ler n   bulunur
          g tt kçe artarak s ber uzayı daha caz p hale get rd ğ  b r
          dönem yaşıyoruz. Farklı mot vasyonlara sah p s ber tehd t   • Tehd t ve zaf yet yönet m , r sk yönet m  ve s ber olayla-
          aktörler    se  değere  dönüşen  bu  ver n n  peş ne  düşerek   ra müdahale süreçler n n etk nl ğ n  artırır
          akıl almaz saldırı yöntemler  gel şt rmekted r. Sosyal mü-  •  Tehd t   st hbarat  paylaşımına  yönel k  farkındalığın  ve
          hend sl k saldırıları, oltalama saldırıları, ağ saldırıları, za-  kültürün gel şmes ne katkıda bulunur
          rarlı yazılımlar, ters ne mühend sl k, ver  sızıntısı, h zmet
          dışı bırakma, f dye yazılımları ve daha b rçok s ber tehd t,   • Yen  saldırıların takt k, tekn k ve prosedür (TTP) yakla-
          kurum ve  şletmeler n faal yetler ne zarar vermekte hatta   şımlarını ortaya çıkararak b l nmeyen saldırın tesp t ed l-
          bazı  durumlarda  toplumsal  kargaşalara  neden  olmakta-  mes n  sağlar
          dır. Kurumların bu ve benzer  s ber tehd tlere karşı b lg
          varlıklarını korumak  ç n proakt f b r yaklaşım olan s ber   S ber Tehd t İst hbaratı Yaşam Döngüsü
          tehd t  st hbaratına  ht yaçları bulunmaktadır.   S ber tehd t  st hbaratı, klas k anlamdak   st hbarat süreç-
          S ber tehd t  st hbaratı (Cyber Threat Intell gence - CTI),   ler ndek  g b  sürekl l k arz eden b r faal yett r. Tehd tler n
          b r kurumun varlıklarının güvenl ğ n  tehd t eden mevcut   devam  ett ğ   b r  dünyada   st hbarat  faal yet   de  artarak
          ve potans yel saldırılar  le saldırganların amaçları, mot -  devam edecekt r. B r yaşam döngüsü  ç nde devam eden
          vasyonları,  saldırı  yöntemler  hakkında  b lg ler n  toplan-  s ber tehd t  st hbaratı beş temel aşamadan oluşmaktadır
          masına ve anal z ed lmes ne odaklanan b r s ber güvenl k   (Şek l 1.)
          alanıdır.

          S ber Tehd t İst hbaratının Faydaları                              1         2
                                                                                      Bilgi
          S ber tehd t  st hbaratı, her ne kadar  st hbarat kel mes       Planlama   Toplama
          d kkate alındığında  lk anda akla asker  alanda kullanımı
          get rse  de  bugün  b rçok  kurum  ve   şletme  s ber  tehd t   5               3
           st hbaratını faal yet alanlarındak  tehd tler hakkında b l-  Dağıtım          Bilgi
          g  almanın yanında rekabet üstünlüğü sağlamak  ç n de                          İşleme
          kullanmaktadır.    Tehd t   st hbaratının  fayda  sağlayab l-           4
          mes   ç nse öncel kle  st hbarat b lg s n n zamanında elde             Analiz
          ed lmes  gerekmekted r. Bunun yanında b lg n n güven l r
          kaynaklardan elde ed lmes , kurum tehd tler   le  l şk l  ol-
          ması, n tel kl  olması ve  st hbaratın hang  çözümün parça-
          sı olacağı b l nmel d r.                              Şek l 1- S ber Tehd t İst hbaratı Yaşam Döngüsü

          90
   87   88   89   90   91   92   93   94   95   96   97