Editörler Prof. Dr. Şeref Sağıroğlu Prof. Dr. Mustafa Alkan Sağıroğlu / Alkan grafik



Yüklə 3,91 Mb.
Pdf görüntüsü
səhifə23/219
tarix20.11.2023
ölçüsü3,91 Mb.
#163459
1   ...   19   20   21   22   23   24   25   26   ...   219
siber-guvenlik-kitap-basila-04-01-2019

Saldırı, en basit tanımlama ile siber ortamların zafiyete uğratılması 
veya suistimal edilmesi için yapılan girişimlerdir. 
Güvenlik modelleri; siber güvenlikte farklı amaçlar için kullanıl-
maktadır. Bunlar, şifrelemelerde kullanılan teknikler veya algorit-
malar olabileceği gibi protokoller, Bell-LaPadula, Harrison-Ruz-
zo-Ullman, Çin Duvarı, Biba, Clark-Wilson vb. güvenlik modelleri 
olabilir.
APT (Advanced Persistent Threat), “gelişmiş sürekli tehdit”, “he-
def odaklı saldırı”, “ileri düzey sürekli tehdit”, “ileri düzey kalıcı 
tehdit”, “ileri düzey saldırı” veya “ileri düzey tehdit” olarak lite-
ratürde bilinmekte ve bu isimler altında tanımlanmaktadır. Tanım-
lamalardan da anlaşılacağı üzere; ileri düzey, özel ve kapsamlı sal-
dırıları içerisinde barındıran bir saldırıya verilen isimdir. Geliştiril-
meleri, bulaştırılması ve operasyonel olarak kullanımı, çok amaçlı 
kullanım maksatlı değil belirli bir hedefe yönelik olarak yapılırlar. 
Dikkatli ve sistematik bir çalışmanın ürünü olup, kapsamlı bilgi 
birikimine, deneyime ve uzmanlığa ihtiyaç vardır. Geliştirilmesi 
veya keşfedilmesi zor ve uzun zaman alır. İleri düzey ve seviyede 
motivasyon içerirler. Bu saldırı türüne bakıldığında; içerisinde sıfır 
gün saldırıları bulunan, işletim sistemi ve mimarilerinin zafiyetle-
rini kullanan, sinsice saklanan ve geleneksel metotlar ile buluna-
mayan, içerisinde casus yazılımlar olabilen, anti viral yazılımların 
tespit etmesinin mümkün olmadığı, ileri düzey teknik ve teknolo-


S İ B E R G Ü V E N L İ K V E S AV U N M A : Ö N E M , T A N I M L A R , U N S U R L A R V E Ö N L E M L E R
29
jileri kapsayan, ileri düzey uzman olmayan kişilerin fark etmesinin 
mümkün olmadığı, son dönemde de yapay zeka yaklaşımlarını da 
içinde barındıran kapsamlı saldırılardır. Bu saldırılara en iyi örnek 
Stuxnet olarak verilebilir. Buna ilave olarak; Flame, DuQu, Wiper, 
Aurora, Nitro, ShadyRAT, Lurid, Night Dragon verilebilecek diğer 
örneklerdir. Bugün için 100’e yakın bu saldırı türüne örnek saldırı-
lar bulunmaktadır.

Yüklə 3,91 Mb.

Dostları ilə paylaş:
1   ...   19   20   21   22   23   24   25   26   ...   219




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin