siber tehdit İstihbaratı (threat intelligence)

21
OĞUZCAN PAMUK SİBER TEHDİT İSTİHBARATI

Upload: oguzcan-pamuk

Post on 24-Jan-2018

251 views

Category:

Engineering


7 download

TRANSCRIPT

Page 1: Siber Tehdit İstihbaratı (Threat Intelligence)

OĞUZCAN PAMUK

SİBER TEHDİT İSTİHBARATI

Page 2: Siber Tehdit İstihbaratı (Threat Intelligence)

AJANDA

▸ Siber tehdit istihbaratı nedir ?

▸ Türleri nelerdir ?

▸ Açık kaynak tehdit istihbaratı

▸ IP itibarı

▸ Örnek

Page 3: Siber Tehdit İstihbaratı (Threat Intelligence)

SİBER TEHDİT İSTİHBARATI

SİBER TEHDİT İSTİHBARATI NEDİR ?

▸ Farklı kaynaklardan toplanan bilgiler bütünüdür.

▸ Daha önce bilinen zararlı faliyetlerin paylaşımıdır.

▸ Amaç , potansiyel saldırılara karşı önlem alabilmek.

▸ Hızlı ve net aksiyon imkanı.

Page 4: Siber Tehdit İstihbaratı (Threat Intelligence)

SİBER TEHDİT İSTİHBARATI

İSTİHBARAT ÖRNEKLERİ

▸ Oltalama saldırıları

▸ Banka müşterilerinin bilgilerini çalan web siteleri

▸ Çalıntı kredi kartları

▸ Kredi kart numaraları

▸ Kişisel bilgiler

▸ Kimlik numarası

Page 5: Siber Tehdit İstihbaratı (Threat Intelligence)

SİBER TEHDİT İSTİHBARATI

İSTİHBARAT ÖRNEKLERİ

▸ Kurumsal E-Posta sızıntıları

▸ E-Posta adres ve şifrelerinin ele geçirilmesi

▸ Zararlı yazılım bildirimleri

▸ Zararlı yazılımların hash değerleri,çalışma prensibleri

▸ Zararlı url bildirimleri

▸ Zararlı yazılım barındıran url bilgileri

Page 6: Siber Tehdit İstihbaratı (Threat Intelligence)

AÇIK KAYNAK TEHDİT İSTİHBARATI ÖRNEKLERİ

Page 7: Siber Tehdit İstihbaratı (Threat Intelligence)

VIRUS TOTAL

Page 8: Siber Tehdit İstihbaratı (Threat Intelligence)

BRIGHTCLOUD

Page 9: Siber Tehdit İstihbaratı (Threat Intelligence)

ABUSE.CH

Page 10: Siber Tehdit İstihbaratı (Threat Intelligence)

SANS

Page 11: Siber Tehdit İstihbaratı (Threat Intelligence)

NORMSHIELD

Page 12: Siber Tehdit İstihbaratı (Threat Intelligence)

USOM

Page 13: Siber Tehdit İstihbaratı (Threat Intelligence)

USOM - PYTHON SCRIPT

Page 14: Siber Tehdit İstihbaratı (Threat Intelligence)

WHOIS - PYTHON SCRIPT

Page 15: Siber Tehdit İstihbaratı (Threat Intelligence)

IP ITIBARI ( IP REPUTATION )

Page 16: Siber Tehdit İstihbaratı (Threat Intelligence)

SİBER TEHDİT İSTİHBARATI

IP ITIBARI (IP REPUTATION)

▸ IP adresine kayıtlı zararlı faaliyetlerin tespiti

▸ Zararlı faaliyet sonucuna göre aksiyon tipi belirleme

▸ Karar vermede yardımcı

Page 17: Siber Tehdit İstihbaratı (Threat Intelligence)

SİBER TEHDİT İSTİHBARATI

ÖRNEK - TANIM

▸ Kendi web sitem (oguzpamuk.com)’de yayınlamış olduğum bir yazıma çok sayıda aşağıdaki yorumun geldiğini fark ettim. Sayının rahatsız edici olması nedeniyle incelemeye karar verdim.

Page 18: Siber Tehdit İstihbaratı (Threat Intelligence)

SİBER TEHDİT İSTİHBARATI

ÖRNEK - ÇIKARIMLAR

▸ Yorum spam olduğunu gösteriyor.

▸ IP adresi ; xx.xx.xx.xx

▸ Whois sonucunda IP adresinin Ingiltere’deki bir internet sağlayıcısı şirketine ait olduğu gözükmektedir.

▸ Abuse (iletişim) adresine sahibiz.

Page 19: Siber Tehdit İstihbaratı (Threat Intelligence)

SİBER TEHDİT İSTİHBARATI

ÖRNEK - ÇIKARIMLAR

▸ IP itibarı sorgulaması sonucunda şüpheli davranışlarının bulunduğu bilgisini edindik.

Page 20: Siber Tehdit İstihbaratı (Threat Intelligence)

SİBER TEHDİT İSTİHBARATI

ÖRNEK - AKSİYON

▸ Abuse adresine durumun bildirimi

▸ IP Adresinin web sitesine erişiminin engellenmesi

Page 21: Siber Tehdit İstihbaratı (Threat Intelligence)

SORULARINIZ ?