ºÝºÝߣ

ºÝºÝߣShare a Scribd company logo
OÄžUZCAN PAMUK
SÄ°BER TEHDÄ°T Ä°³§°ÕÄ°±áµþ´¡¸é´¡°Õ±õ
AJANDA
▸ Siber tehdit istihbaratı nedir ?
▸ Türleri nelerdir ?
▸ Açık kaynak tehdit istihbaratı
▸ IP itibarı
▸ Örnek
SÄ°BER TEHDÄ°T Ä°³§°ÕÄ°±áµþ´¡¸é´¡°Õ±õ
SÄ°BER TEHDÄ°T Ä°³§°ÕÄ°±áµþ´¡¸é´¡°Õ±õ NEDÄ°R ?
▸ Farklı kaynaklardan toplanan bilgiler bütünüdür.
▸ Daha önce bilinen zararlı faliyetlerin paylaşımıdır.
▸ Amaç , potansiyel saldırılara karşı önlem alabilmek.
▸ Hızlı ve net aksiyon imkanı.
SÄ°BER TEHDÄ°T Ä°³§°ÕÄ°±áµþ´¡¸é´¡°Õ±õ
İSTİHBARAT ÖRNEKLERİ
▸ Oltalama saldırıları
▸ Banka müşterilerinin bilgilerini çalan web siteleri
▸ Çalıntı kredi kartları
▸ Kredi kart numaraları
â–¸ KiÅŸisel bilgiler
▸ Kimlik numarası
SÄ°BER TEHDÄ°T Ä°³§°ÕÄ°±áµþ´¡¸é´¡°Õ±õ
İSTİHBARAT ÖRNEKLERİ
▸ Kurumsal E-Posta sızıntıları
▸ E-Posta adres ve şifrelerinin ele geçirilmesi
▸ Zararlı yazılım bildirimleri
▸ Zararlı yazılımların hash değerleri,çalışma prensibleri
▸ Zararlı url bildirimleri
▸ Zararlı yazılım barındıran url bilgileri
AÇIK KAYNAK TEHDÄ°T Ä°³§°ÕÄ°±áµþ´¡¸é´¡°Õ±õ ÖRNEKLERÄ°
VIRUS TOTAL
BRIGHTCLOUD
ABUSE.CH
SANS
NORMSHIELD
USOM
USOM - PYTHON SCRIPT
WHOIS - PYTHON SCRIPT
IP ITIBARI ( IP REPUTATION )
SÄ°BER TEHDÄ°T Ä°³§°ÕÄ°±áµþ´¡¸é´¡°Õ±õ
IP ITIBARI (IP REPUTATION)
▸ IP adresine kayıtlı zararlı faaliyetlerin tespiti
▸ Zararlı faaliyet sonucuna göre aksiyon tipi belirleme
▸ Karar vermede yardımcı
SÄ°BER TEHDÄ°T Ä°³§°ÕÄ°±áµþ´¡¸é´¡°Õ±õ
ÖRNEK - TANIM
▸ Kendi web sitem (oguzpamuk.com)’de yayınlamış
olduğum bir yazıma çok sayıda aşağıdaki yorumun
geldiğini fark ettim. Sayının rahatsız edici olması
nedeniyle incelemeye karar verdim.
SÄ°BER TEHDÄ°T Ä°³§°ÕÄ°±áµþ´¡¸é´¡°Õ±õ
ÖRNEK - ÇIKARIMLAR
▸ Yorum spam olduğunu gösteriyor.
â–¸ IP adresi ; xx.xx.xx.xx
▸ Whois sonucunda IP adresinin Ingiltere’deki bir internet
sağlayıcısı şirketine ait olduğu gözükmektedir.
â–¸ Abuse (iletiÅŸim) adresine sahibiz.
SÄ°BER TEHDÄ°T Ä°³§°ÕÄ°±áµþ´¡¸é´¡°Õ±õ
ÖRNEK - ÇIKARIMLAR
▸ IP itibarı sorgulaması sonucunda şüpheli davranışlarının
bulunduÄŸu bilgisini edindik.
SÄ°BER TEHDÄ°T Ä°³§°ÕÄ°±áµþ´¡¸é´¡°Õ±õ
ÖRNEK - AKSİYON
â–¸ Abuse adresine durumun bildirimi
â–¸ IP Adresinin web sitesine eriÅŸiminin engellenmesi
SORULARINIZ ?

More Related Content

Siber Tehdit İstihbaratı (Threat Intelligence)