Siber Saldırı Zincirinin Aşamaları

09.09.2026

Siber saldırı zinciri, gelişmiş siber saldırıları kesintiye uğratmaya ve önlemeye yardımcı olmak için Lockhead Martin tarafından tasarlanmış bir siber güvenlik modelidir. Tipik bir siber saldırıyı aşamalara ayırarak, devam eden siber saldırıları belirlemesine ve zarar vermeden önce durdurulmasına yardımcı olur.

Siber saldırı zinciri sekiz aşama içerir: keşif, silahlandırma, teslimat, istismar, kurulum, komuta ve kontrol, hedeflere yönelik eylemler ve daha sonra eklenen para kazanma.

Siber saldırı zinciri modelinin uygulanması, etkilenen kuruluşla ilgili olarak modelin her aşamasının analiz edilmesiyle başlar. Ancak model, içeriden gelen tehditlere ve kötü amaçlı yazılım içermeyen saldırılara karşı daha az etkili olmasıdır.

Siber Saldırı Zincirinin Aşamaları

Keşif

Siber saldırı zinciri, siber saldırganların zihniyetini, motivasyonlarını, araçlarını, yöntemlerini ve tekniklerini, nasıl karar verdiklerini ve nasıl tespit edilmekten kaçındıklarını anlamayı amaçlayan bir dizi siber saldırı aşamasını tanımlar. Siber saldırı zincirinin nasıl çalıştığını anlamak, savunucuların siber saldırıları en erken aşamalarda durdurmasına yardımcı olur.

Silahlandırma

Silahlandırma aşamasında, kötü niyetli aktörler, keşif sırasında ortaya çıkarılan bilgileri kullanarak, hedef kuruluşun zayıf noktalarından en iyi şekilde yararlanmak için kötü amaçlı yazılım oluşturur veya değiştirir.

Teslimat

Kötü amaçlı yazılımı oluşturduktan sonra, siber saldırganlar saldırılarını başlatmaya çalışırlar. En yaygın yöntemlerden biri, çalışanları oturum açma kimlik bilgilerini vermeye kandırmak için kimlik avı gibi sosyal mühendislik tekniklerini kullanmaktır. Kötü niyetli aktörler ayrıca, çok güvenli olmayan halka açık bir kablosuz bağlantıdan yararlanarak veya keşif sırasında ortaya çıkarılan bir yazılım veya donanım güvenlik açığını kullanarak da giriş yapabilirler.

Sömürü

Siber tehdit aktörleri kuruluşa sızdıktan sonra, erişimlerini kullanarak sistemden sisteme yatay olarak hareket ederler. Amaçları, kuruluşa zarar vermek için kullanabilecekleri hassas veriler, ek güvenlik açıkları, yönetici hesapları veya e-posta sunucuları bulmaktır.

Kurulum

Kurulum aşamasında, kötü niyetli aktörler daha fazla sistem ve hesabı kontrol etmelerini sağlayan kötü amaçlı yazılımlar kurarlar.

Komuta ve kontrol

Siber saldırganlar önemli sayıda sistemi kontrol altına aldıktan sonra, uzaktan çalışabilmelerini sağlayan bir kontrol merkezi oluştururlar. Bu aşamada, izlerini gizlemek ve tespit edilmekten kaçınmak için gizleme yöntemlerini kullanırlar. Ayrıca, güvenlik uzmanlarının gerçek amaçlarından dikkatlerini dağıtmak için hizmet reddi saldırıları da kullanırlar.

Hedeflere yönelik eylemler

Bu aşamada, siber saldırganlar birincil hedeflerine ulaşmak için adımlar atarlar; bu hedefler arasında tedarik zinciri saldırıları, veri sızdırma, veri şifreleme veya veri imhası yer alabilir.

Para Kazanma

Lockhead Martin'in orijinal siber saldırı zinciri yalnızca yedi adımdan oluşsa da, birçok siber güvenlik uzmanı, kötü niyetli aktörlerin saldırıdan gelir elde etmek için kullandığı faaliyetleri (örneğin, kurbanlarından ödeme almak için fidye yazılımı kullanmak veya karanlık web'de hassas verileri satmak gibi) hesaba katmak için bunu sekize genişletti.

Siber Saldırı Zinciri Modelinin Faydaları

  • Siber saldırı zinciri modeli, güvenlik uzmanlarına şu konularda yardımcı olur:
  • Siber saldırı zincirinin her aşamasında tehditleri belirlemek.
  • Yetkisiz kullanıcıların erişim sağlamasını zorlaştırmak.
  • Ayrıcalıklı hesapları, verileri ve sistemleri güçlendirmek.
  • Eski donanım ve yazılımları düzenli olarak yamalamak ve yükseltmek.
  • Çalışanlara kimlik avı e-postalarını nasıl tespit edeceklerini öğretmek.
  • Yanal hareketleri ortaya çıkarmak ve hızlı bir şekilde yanıt vermek.
  • Devam eden siber saldırıları durdurmak.

R. Savaş Uluçay

Kaynak: microsoft.com, lockheedmartin.com

Blogumuzdaki en yeni yazılar

Yenileri ilk sen oku!

Bazen bilgisayarınızda yer açmak için bazen de yanlışlıkla sildiğiniz dosyaların tamamen yok olduğunu mu düşünüyorsunuz. Çöp kutusundan bile kaldırılmış olsa, dosyaların tam anlamıyla silindiğini söylemek mümkün değildir.

Güvenlik duvarı yazılımı, bir kural kümesi temelinde ağa gelen giden paket trafiğini kontrol eden donanım tabanlı ağ güvenliği sistemidir.

Truva Atı terimi, Yunanlılar tarafından Truva kentinin fethedilmesini anlatan klasik antik dönem tarihinden türetilmiştir. Yunanlılar, Truva şehrinin savunmasını ele geçirmek için, masif bir tahta at yaptılar ve en iyi askerlerini içine gizlediler. Truva muhafızlarını bu armağan ile kandırıp, atı şehrin içine çektikten sonra içerideki askerler gece...

TRT Haber'e göre Ankara Cumhuriyet Başsavcılığı X'in yapay zeka uygulaması Grok hakkında savcılık soruşturmayı "halkın bir kesiminin benimsediği dini değerleri alenen aşağılama", "Cumhurbaşkanına hakaret" ve "5816 sayılı Atatürk Aleyhine İşlenen Suçlar Hakkındaki Kanun'a muhalefet" suçlarından başlattı.

Share