siber olaylara müdahale - hacktrickconf

10
Siber Olaylara Müdahale MEHMET KILIÇ – GÖKHAN ALKAN HACKTRICKCONF

Upload: mehmet-kilic

Post on 16-Apr-2017

193 views

Category:

Technology


2 download

TRANSCRIPT

Page 1: Siber Olaylara Müdahale - Hacktrickconf

Siber Olaylara MüdahaleMEHMET KILIÇ – GÖKHAN ALKANHACKTRICKCONF

Page 2: Siber Olaylara Müdahale - Hacktrickconf

İçerik

Siber Olay Nedir? Ne Değildir?

Siber Olaylara Müdahale Planı

İstatistikler

Zararlı Kod Örneği

Web Sızma Girişimi

Yetkisiz Erişim

Page 3: Siber Olaylara Müdahale - Hacktrickconf

”“Bilişim ve endüstriyel kontrol sistemlerinin

veya bu sistemler tarafından işlenen bilginin gizlilik, bütünlük veya erişilebilirliğinin ihlal edilmesini veya ihlal teşebbüsünde bulunulmasıdır.

Siber Olay Nedir? Ne Değildir?Kaynak : Ulaştırma Bakanlığı Kurumsal SOME Kurulum ve Yönetim Rehberi

Page 4: Siber Olaylara Müdahale - Hacktrickconf

Siber Olaylara Müdahale Planı

• Siber Olayın Gerçekleşmesi

Tespit

• Müdahale Ekibi

SOME • Log Toplama• Kanıt Analizi

Analiz

• Karantina• Bloklama• İyileştirme

Taviyesi

Aksiyon

Page 5: Siber Olaylara Müdahale - Hacktrickconf

Analiz

Page 6: Siber Olaylara Müdahale - Hacktrickconf

GERÇEK SUNUCU SALDIRI İSTATİSTİKLERİ

CMS (WordPress or Joomla) brute force attempt.

FTP brute force (multiple failed logins).

Multiple common web attacks from same souce ip.

SQL injection attempt.

Suspicious URL access.

SSH insecure connection attempt (scan).

WordPress Recon - /readme.html accessed.

0 20 40 60 80 100 120 140 160 180 200

Sunucu Saldırı İstatİSTİKLERİ

Page 7: Siber Olaylara Müdahale - Hacktrickconf

Zararlı Kod• Virus Bulaşımı (Tek/Çoklu)• Trojan İçeren Program• Zararlı Script

Aksiyon :?

Page 8: Siber Olaylara Müdahale - Hacktrickconf

Web Sızma Girişimi• IPS/IDS Alarmı• Web Uygulamasına Çok Sayıda İstek• Şüpheli Metod Kullanımı

Aksiyon :?

Page 9: Siber Olaylara Müdahale - Hacktrickconf

Yetkisiz Erişim• Kaba Kuvvet Saldırıları• Oturum Açma Denemeleri• ...

Aksiyon :?

Page 10: Siber Olaylara Müdahale - Hacktrickconf

Teşekkürler ???