Siber Saldırı Zincirinin Aşamaları
Siber saldırı zinciri, gelişmiş siber saldırıları kesintiye uğratmaya ve önlemeye yardımcı olmak için Lockhead Martin tarafından tasarlanmış bir siber güvenlik modelidir. Tipik bir siber saldırıyı aşamalara ayırarak, devam eden siber saldırıları belirlemesine ve zarar vermeden önce durdurulmasına yardımcı olur.
Siber saldırı zinciri sekiz aşama içerir: keşif, silahlandırma, teslimat, istismar, kurulum, komuta ve kontrol, hedeflere yönelik eylemler ve daha sonra eklenen para kazanma.
Siber saldırı zinciri modelinin uygulanması, etkilenen kuruluşla ilgili olarak modelin her aşamasının analiz edilmesiyle başlar. Ancak model, içeriden gelen tehditlere ve kötü amaçlı yazılım içermeyen saldırılara karşı daha az etkili olmasıdır.
Siber Saldırı Zincirinin Aşamaları
Keşif
Siber saldırı zinciri, siber saldırganların zihniyetini, motivasyonlarını, araçlarını, yöntemlerini ve tekniklerini, nasıl karar verdiklerini ve nasıl tespit edilmekten kaçındıklarını anlamayı amaçlayan bir dizi siber saldırı aşamasını tanımlar. Siber saldırı zincirinin nasıl çalıştığını anlamak, savunucuların siber saldırıları en erken aşamalarda durdurmasına yardımcı olur.
Silahlandırma
Silahlandırma aşamasında, kötü niyetli aktörler, keşif sırasında ortaya çıkarılan bilgileri kullanarak, hedef kuruluşun zayıf noktalarından en iyi şekilde yararlanmak için kötü amaçlı yazılım oluşturur veya değiştirir.
Teslimat
Kötü amaçlı yazılımı oluşturduktan sonra, siber saldırganlar saldırılarını başlatmaya çalışırlar. En yaygın yöntemlerden biri, çalışanları oturum açma kimlik bilgilerini vermeye kandırmak için kimlik avı gibi sosyal mühendislik tekniklerini kullanmaktır. Kötü niyetli aktörler ayrıca, çok güvenli olmayan halka açık bir kablosuz bağlantıdan yararlanarak veya keşif sırasında ortaya çıkarılan bir yazılım veya donanım güvenlik açığını kullanarak da giriş yapabilirler.
Sömürü
Siber tehdit aktörleri kuruluşa sızdıktan sonra, erişimlerini kullanarak sistemden sisteme yatay olarak hareket ederler. Amaçları, kuruluşa zarar vermek için kullanabilecekleri hassas veriler, ek güvenlik açıkları, yönetici hesapları veya e-posta sunucuları bulmaktır.
Kurulum
Kurulum aşamasında, kötü niyetli aktörler daha fazla sistem ve hesabı kontrol etmelerini sağlayan kötü amaçlı yazılımlar kurarlar.
Komuta ve kontrol
Siber saldırganlar önemli sayıda sistemi kontrol altına aldıktan sonra, uzaktan çalışabilmelerini sağlayan bir kontrol merkezi oluştururlar. Bu aşamada, izlerini gizlemek ve tespit edilmekten kaçınmak için gizleme yöntemlerini kullanırlar. Ayrıca, güvenlik uzmanlarının gerçek amaçlarından dikkatlerini dağıtmak için hizmet reddi saldırıları da kullanırlar.
Hedeflere yönelik eylemler
Bu aşamada, siber saldırganlar birincil hedeflerine ulaşmak için adımlar atarlar; bu hedefler arasında tedarik zinciri saldırıları, veri sızdırma, veri şifreleme veya veri imhası yer alabilir.
Para Kazanma
Lockhead Martin'in orijinal siber saldırı zinciri yalnızca yedi adımdan oluşsa da, birçok siber güvenlik uzmanı, kötü niyetli aktörlerin saldırıdan gelir elde etmek için kullandığı faaliyetleri (örneğin, kurbanlarından ödeme almak için fidye yazılımı kullanmak veya karanlık web'de hassas verileri satmak gibi) hesaba katmak için bunu sekize genişletti.
Siber Saldırı Zinciri Modelinin Faydaları
- Siber saldırı zinciri modeli, güvenlik uzmanlarına şu konularda yardımcı olur:
- Siber saldırı zincirinin her aşamasında tehditleri belirlemek.
- Yetkisiz kullanıcıların erişim sağlamasını zorlaştırmak.
- Ayrıcalıklı hesapları, verileri ve sistemleri güçlendirmek.
- Eski donanım ve yazılımları düzenli olarak yamalamak ve yükseltmek.
- Çalışanlara kimlik avı e-postalarını nasıl tespit edeceklerini öğretmek.
- Yanal hareketleri ortaya çıkarmak ve hızlı bir şekilde yanıt vermek.
- Devam eden siber saldırıları durdurmak.
R. Savaş Uluçay
Kaynak: microsoft.com, lockheedmartin.com
Blogumuzdaki en yeni yazılar
Yenileri ilk sen oku!
GÜVENLİK DUVARI - FireWall
Güvenlik duvarı yazılımı, bir kural kümesi temelinde ağa gelen giden paket trafiğini kontrol eden donanım tabanlı ağ güvenliği sistemidir.
TRUVA ATI – TROJEN
Truva Atı terimi, Yunanlılar tarafından Truva kentinin fethedilmesini anlatan klasik antik dönem tarihinden türetilmiştir. Yunanlılar, Truva şehrinin savunmasını ele geçirmek için, masif bir tahta at yaptılar ve en iyi askerlerini içine gizlediler. Truva muhafızlarını bu armağan ile kandırıp, atı şehrin içine çektikten sonra içerideki askerler gece...
GROK KÜFÜRBAZ MI?
TRT Haber'e göre Ankara Cumhuriyet Başsavcılığı X'in yapay zeka uygulaması Grok hakkında savcılık soruşturmayı "halkın bir kesiminin benimsediği dini değerleri alenen aşağılama", "Cumhurbaşkanına hakaret" ve "5816 sayılı Atatürk Aleyhine İşlenen Suçlar Hakkındaki Kanun'a muhalefet" suçlarından başlattı.






