← Ünite 6
Acil Durum Teknolojileri ve Haberleşme

Ünite 6: Siber Güvenlik-ı

Saldırı ve Hasar Zaman Aralığı
Günümüzde yeni bir saldırı türünün ortaya çıkması ile bu saldırının zarar vermeye başlaması arasındaki zaman aralığı giderek daralmaktadır. Bu durum, reaktif güvenlik önlemlerinin etkisiz kalmasına neden olmaktadır.
Saldırganların Bilgi Paylaşımı
Saldırganlar geliştirdikleri zararlı kodları internet ortamında diğer saldırganlarla paylaşarak iş birliği yapmaktadırlar. Buna karşılık siber güvenlik uzmanları, kendi yazılımlarını benzer tehditlere karşı paylaşma konusunda aynı açıklığı göstermemektedir.
Güvenlik İhlallerinin Gizlenmesi
Organizasyonların büyük çoğunluğu, ağ güvenlik ihlallerini dışarıya açıklamamaktadır. Bunun temel nedenleri, kurumun itibarını koruma isteği ve saldırının farkında olunmamasıdır.
Uluslararası Suç ve Koordinasyon
Saldırganlar, izlerinin takip edilmesini zorlaştırmak için saldırılarını sıklıkla başka ülkelerdeki bilgisayarlar üzerinden yaparlar. Ülkeler arası sıkı bir koordinasyon eksikliği, saldırganların cezasız kalmasına yol açmaktadır.

Anahtar Kavramlar

Proaktif YaklaşımSaldırı tehdidi henüz gerçekleşmeden sistemin zayıf noktalarını tespit edip önlem alma stratejisidir. Örneğin, bir güvenlik duvarı kurmanın ötesinde, düzenli sızma testleri yaparak açıkları kapatmak proaktif bir yaklaşımdır.
Servis Reddi (DoS)Sistemin meşru kullanıcılara hizmet vermesinin engellenmesi veya kısıtlanmasıdır. Örneğin, bir web sitesine aşırı trafik göndererek sitenin çökertilmesi ve gerçek kullanıcıların siteye girememesi bir DoS saldırısıdır.
Koklama (Sniffing)Ağ trafiğini izleyerek veri paketlerini yakalama ve kaydetme işlemidir. Saldırganlar ağ segmentinde durarak, şifrelenmemiş veya zayıf şifrelenmiş parolaları bu yöntemle ele geçirebilirler.
Derinlemesine SavunmaTek bir güvenlik önlemine güvenmek yerine, çok katmanlı güvenlik mekanizmalarının (şifreleme, firewall, erişim listeleri vb.) bir arada kullanılmasıdır. Bu sayede bir katman aşılsa bile diğerleri koruma sağlar.
GizlilikHassas bilgilerin yetkisiz kişilerin eline geçmesini engelleme prensibidir. Örneğin, bir veritabanındaki müşteri bilgilerinin sadece yetkili personel tarafından okunabilmesi gizlilik ilkesiyle sağlanır.
BütünlükBilginin yetkisiz kişilerce veya yanlışlıkla değiştirilmesini engelleme ve veritabanı tutarlılığını koruma prensibidir. Örneğin, bir banka hesabındaki bakiye bilgisinin yetkisiz bir müdahaleyle değiştirilememesi bütünlük ilkesidir.
KullanılabilirlikYetkilendirilmiş kişilerin sistemdeki bilgiye istedikleri anda ve kesintisiz erişebilmesidir. Örneğin, bir e-ticaret sitesinin 7/24 erişilebilir olması kullanılabilirlik prensibinin bir gereğidir.
Kimlik DoğrulamaKullanıcının sisteme giriş yaparken iddia ettiği kimliğin doğruluğunun kanıtlanmasıdır. Örneğin, bir kullanıcı adı girildikten sonra doğru parolanın girilmesi bir kimlik doğrulama işlemidir.
YetkilendirmeSisteme girişi onaylanan kullanıcıya hangi kaynaklara erişebileceğine dair imtiyaz verilmesidir. Örneğin, bir çalışanın sadece kendi departmanının dosyalarını görebilmesi yetkilendirme ile belirlenir.
SorumlulukKullanıcının sistem içindeki tüm etkinliklerinin kayıt altına alınarak, yaptığı işlemlerden sorumlu tutulabilmesidir. Örneğin, sistem loglarının tutulması sayesinde bir dosyanın kim tarafından silindiğinin tespit edilebilmesi sorumluluk ilkesidir.
Reaktif YaklaşımGüvenlik ihlali gerçekleştikten sonra harekete geçme yöntemidir. Örneğin, yeni bir virüs türü yayıldıktan sonra ona karşı yama geliştirmek reaktif bir güvenlik yaklaşımıdır.

Diğer Önemli Bilgiler

Güvenlik Yatırımlarının Görünmezliği

Güvenliğe yapılan yatırımın sonuçları (örneğin bir ağın iyi korunması) gözle görülen veya etkisi hissedilen bir durum değildir. Ancak sistemin korunmaması, sonuçları doğrudan görülebilen bir zafiyettir.

Saldırıların Hedef Değişimi

Eskiden saldırganların amacı siteyi erişim dışı bırakıp adını duyurmak iken, günümüzde amaç maddi kazanç, casusluk ve organize suçlardır. Saldırılar artık daha çok uygulamalara ve altyapıya yönelmektedir.

Bağımsız Uzman Denetimi

Organizasyonların ağ güvenliğini sağlamak için başvurduğu etkili bir yöntem, bağımsız uzmanlara sızma testleri yaptırmaktır. Bu uzmanlar ağ mimarisini inceleyip deneme saldırıları düzenleyerek güvenlik açıklarını raporlarlar.

Siber Saldırılarda Zombi Sistemler

Saldırganlar, ele geçirdikleri bir sistemi (A sitesi) kullanarak başka bir sisteme (B sitesi) saldırabilirler. Bu durumda izlerini silmeyi başarırlarsa, saldırı A sitesinden gelmiş gibi görünür.

Sınavda Dikkat Et

  • Reaktif ve proaktif yaklaşım arasındaki farkı iyi kavrayın; sınavda hangisinin 'önleyici' (proaktif) olduğu sorulabilir.
  • Pasif saldırıların (koklama, parola çalma) tespit edilmesinin aktif saldırılara göre çok daha zor olduğunu unutmayın.
  • Ağ güvenliğinin 3 temel unsurunu (Gizlilik, Bütünlük, Kullanılabilirlik) ezberleyin, tanımları birbirine karıştırmayın.
  • Güvenlik duvarının (firewall) tek başına yeterli olmadığını, 'derinlemesine savunma' prensibinin şart olduğunu aklınızda tutun.
  • Saldırganların izlerini gizlemek için başka ülkelerdeki sistemleri kullandığını ve bunun uluslararası koordinasyon eksikliğinden kaynaklandığını hatırlayın.
  • Bütünlük prensibinin hem yetkisiz müdahaleleri hem de yanlışlıkla yapılan hataları kapsadığını unutmayın.