stm siber tehdit İstihbarat merkezi (stim) · İstihbarat merkezi (stim) siber uzayda...

2
STM Siber Tehdit İstihbarat Merkezi (STIM) Siber uzayda gerçekleşen saldırıların önceden tespit edilebilmesi ve önlem alınabilmesi amacıyla STM Siber Tehdit İstihbarat Merkezi’nde açık kaynaklar üzerinden veri toplama, veriyi zenginleştirme ve veriye bilgi statüsü kazandırma ile bilginin analiz edilerek istihbarata dönüştürülmesi işlemleri gerçekleştirilmektedir. Siber tehdit istihbaratı için gerekli veriler, tehdit unsurlarının ve küresel tehdit ekosisteminin teşhisi ve sürekli izlenmesini içeren bir süreçle toplanmaktadır. Bu süreçte açık kaynak siber tehdit verileri, ticari siber tehdit istihbarat servisleri, topluluk tabanlı siber tehdit veri kaynakları ve STM bünyesinde geliştirilen yazılımlar aracılığıyla internet ortamından siber tehdit verileri toplanmaktadır. Toplanan bu araştırma verileri, siber tehdit analistlerince sektöre ve/veya kuruma özel siber tehdit istihbaratına dönüştürülmektedir.

Upload: others

Post on 19-Oct-2020

15 views

Category:

Documents


0 download

TRANSCRIPT

  • STM Siber Tehditİstihbarat Merkezi(STIM)

    Siber uzayda gerçekleşen saldırıların önceden tespit edilebilmesi ve önlem alınabilmesi amacıyla STM Siber Tehdit İstihbarat Merkezi’nde açık kaynaklar üzerinden veri toplama, veriyi zenginleştirme ve veriye bilgi statüsü kazandırma ile bilginin analiz edilerek istihbarata dönüştürülmesi işlemleri gerçekleştirilmektedir.

    Siber tehdit istihbaratı için gerekli veriler, tehdit unsurlarının ve küresel tehdit ekosisteminin teşhisi ve sürekli izlenmesini içeren bir süreçle toplanmaktadır. Bu süreçte açık kaynak siber tehdit verileri, ticari siber tehdit istihbarat servisleri, topluluk tabanlı siber tehdit veri kaynakları ve STM bünyesinde geliştirilen yazılımlar aracılığıyla internet ortamından siber tehdit verileri toplanmaktadır. Toplanan bu araştırma verileri, siber tehdit analistlerince sektöre ve/veya kuruma özel siber tehdit istihbaratına dönüştürülmektedir.

    STIM tarafından toplanan verilerin, zenginleştirilmesi, depolanması ve doğrulanmasını müteakip elde edilen nihai siber tehdit istihbarat bilgileri, STM Siber Tehdit İstihbarat Portalı üzerinden kurumlara servis olarak sunulmaktadır. Portala, sadece hizmet alan kurumlar yetki verilen IP bilgileri üzerinden erişim sağlayabilmekte ve her kurum, kendisi ile ilgili istihbarat bilgilerini görebilmektedir.

  • STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş. Mustafa Kemal Mahallesi 2151. Cadde No: 3/AÇankaya / ANKARA T. +90 312 266 35 50 (pbx) F. +90 312 266 35 51

    [email protected] • www.stm.com.tr/ STMDefence

    STM Siber Tehdit İstihbaratMerkezi (STIM)

    STM Siber Tehdit İstihbarat Portalı

    Siber uzayda gerçekleşen saldırıların önceden tespit edilebilmesi ve önlem alınabilmesi amacıyla STM Siber Tehdit İstihbarat Merkezi’nde açık kaynaklar üzerinden veri toplama, veriyi zenginleştirme ve veriye bilgi statüsü kazandırma ile bilginin analiz edilerek istihbarata dönüştürülmesi işlemleri gerçekleştirilmektedir.

    Siber tehdit istihbaratı için gerekli veriler, tehdit unsurlarının ve küresel tehdit ekosisteminin teşhisi ve sürekli izlenmesini içeren bir süreçle toplanmaktadır. Bu süreçte açık kaynak siber tehdit verileri, ticari siber tehdit istihbarat servisleri, topluluk tabanlı siber tehdit veri kaynakları ve STM bünyesinde geliştirilen yazılımlar aracılığıyla internet ortamından siber tehdit verileri toplanmaktadır. Toplanan bu araştırma verileri, siber tehdit analistlerince sektöre ve/veya kuruma özel siber tehdit istihbaratına dönüştürülmektedir.

    Kuruma yönelik oluşturulan siber tehdit istihbarat çıktıları, STM Siber Tehdit İstihbarat Portalı üzerinden sunulmaktadır. Siber Tehdit İstihbarat Portalı üzerinden sunulan bazı siber tehdit istihbarat bilgileri aşağıdadır.

    - Siber Tehdit Analist Raporları - Siber Atak Yüzey Analiz Raporları - Zafiyet Analiz Raporları - Zararlı Yazılım Analiz Raporları- Sektörel Siber İstihbarat- Sosyal Medya Analizi- Güncel Zafiyet Bilgileri- Kara Listeler- Güncel Siber Tehdit Bilgileri- Tehdit Aktör İstihbaratı

    STIM tarafından toplanan verilerin, zenginleştirilmesi, depolanması ve doğrulanmasını müteakip elde edilen nihai siber tehdit istihbarat bilgileri, STM Siber Tehdit İstihbarat Portalı üzerinden kurumlara servis olarak sunulmaktadır. Portala, sadece hizmet alan kurumlar yetki verilen IP bilgileri üzerinden erişim sağlayabilmekte ve her kurum, kendisi ile ilgili istihbarat bilgilerini görebilmektedir.

    3. PartiRisk

    Sahte Domain

    Takibi

    Sektörel Siber İstihbarat

    KaraListe

    Sosyal Medya

    İzlemesi

    Siber Atak Yüzey Analiz

    USOM Kara Listesi

    Siber Tehditİstihbarat Merkezi

    IP KaraListesi

    Zararlı Yazılım Özetleri

    PasifZa�yet Tarama

    Kişisel Tanımlanabilir

    Bilgi Takibi

    AğKeş�

    Veri Sızıntısı

    AltyapıKeş�

    Parola Bilgileri

    Kritik Dokümanlar

    Soket Güvenlik Katmanı

    IPAdresleri

    Domain Adresleri

    Mail Adresleri