Page 92 - bilgem-teknoloji-dergisi-14
P. 92
SİBER TEHDİT İSTİHBARATI
Muttal p TULGAR - Başuzman Araştırmacı / BİLGEM SGE
SİBER TEHDİT
İSTİHBARATI
S ber Tehd t İst hbaratı, b r kurumun S ber tehd t st hbaratı kurumlara şu faydaları sağlamak-
varlıklarının güvenl ğ n tehd t eden mevcut tadır:
ve potans yel saldırılar le saldırganların • Proakt f yaklaşımla olası ver sızıntılarını önler
amaçları, mot vasyonları, saldırı yöntemler
hakkında b lg ler n toplanmasına ve anal z • Kurum varlıklarına yönel k olası tehd t ve r skler n tesp -
ed lmes ne odaklanan b r s ber güvenl k t n kolaylaştırır
alanıdır. • Doğru st hbarat ed n m le kurum kaynaklarının daha
ver ml kullanılmasına katkıda bulunur
Günümüzde kurumlara, şletmelere hatta devletlere a t • Kurumun marka ve t bar değer n korumasına katkıda
değerl b lg ler n d j tal forma dönüştüğü ve bu b lg ler n bulunur
g tt kçe artarak s ber uzayı daha caz p hale get rd ğ b r
dönem yaşıyoruz. Farklı mot vasyonlara sah p s ber tehd t • Tehd t ve zaf yet yönet m , r sk yönet m ve s ber olayla-
aktörler se değere dönüşen bu ver n n peş ne düşerek ra müdahale süreçler n n etk nl ğ n artırır
akıl almaz saldırı yöntemler gel şt rmekted r. Sosyal mü- • Tehd t st hbarat paylaşımına yönel k farkındalığın ve
hend sl k saldırıları, oltalama saldırıları, ağ saldırıları, za- kültürün gel şmes ne katkıda bulunur
rarlı yazılımlar, ters ne mühend sl k, ver sızıntısı, h zmet
dışı bırakma, f dye yazılımları ve daha b rçok s ber tehd t, • Yen saldırıların takt k, tekn k ve prosedür (TTP) yakla-
kurum ve şletmeler n faal yetler ne zarar vermekte hatta şımlarını ortaya çıkararak b l nmeyen saldırın tesp t ed l-
bazı durumlarda toplumsal kargaşalara neden olmakta- mes n sağlar
dır. Kurumların bu ve benzer s ber tehd tlere karşı b lg
varlıklarını korumak ç n proakt f b r yaklaşım olan s ber S ber Tehd t İst hbaratı Yaşam Döngüsü
tehd t st hbaratına ht yaçları bulunmaktadır. S ber tehd t st hbaratı, klas k anlamdak st hbarat süreç-
S ber tehd t st hbaratı (Cyber Threat Intell gence - CTI), ler ndek g b sürekl l k arz eden b r faal yett r. Tehd tler n
b r kurumun varlıklarının güvenl ğ n tehd t eden mevcut devam ett ğ b r dünyada st hbarat faal yet de artarak
ve potans yel saldırılar le saldırganların amaçları, mot - devam edecekt r. B r yaşam döngüsü ç nde devam eden
vasyonları, saldırı yöntemler hakkında b lg ler n toplan- s ber tehd t st hbaratı beş temel aşamadan oluşmaktadır
masına ve anal z ed lmes ne odaklanan b r s ber güvenl k (Şek l 1.)
alanıdır.
S ber Tehd t İst hbaratının Faydaları 1 2
Bilgi
S ber tehd t st hbaratı, her ne kadar st hbarat kel mes Planlama Toplama
d kkate alındığında lk anda akla asker alanda kullanımı
get rse de bugün b rçok kurum ve şletme s ber tehd t 5 3
st hbaratını faal yet alanlarındak tehd tler hakkında b l- Dağıtım Bilgi
g almanın yanında rekabet üstünlüğü sağlamak ç n de İşleme
kullanmaktadır. Tehd t st hbaratının fayda sağlayab l- 4
mes ç nse öncel kle st hbarat b lg s n n zamanında elde Analiz
ed lmes gerekmekted r. Bunun yanında b lg n n güven l r
kaynaklardan elde ed lmes , kurum tehd tler le l şk l ol-
ması, n tel kl olması ve st hbaratın hang çözümün parça-
sı olacağı b l nmel d r. Şek l 1- S ber Tehd t İst hbaratı Yaşam Döngüsü
90