Siber tehdit istihbaratıyla özgün tehdit aktörleri veri kümesi oluşturma ve sınıflandırma
2022
0 görüntülenme
0 i̇ndirme
Danışman: Dr. Öğr. Üyesi Mustafa Kaya
Özet (TR)
Siber uzayda bilgi işleyen teknoloji ve veri varlığının artışıyla birlikte gelişmiş sürekli tehdit aktörü olarak tanımlanan gruplar ortaya çıkarak endüstriyel casusluk, sabotaj ve hırsızlık suçlarını işlemektedirler. Kuruluşlar veri varlığını korumak için siber güvenlik süreçlerini iyileştirme amacıyla siber savunma faaliyetleri ve bu faaliyetlerin yerine getirilmesi için gerekli savunma teknolojilerine yatırım yapmaktadırlar. Siber tehdit istihbaratı ise bu savunma faaliyetleri içerisinde daha bilinçli izleme, tespit ve müdahale adımlarını güçlendirmek amacıyla faydalandıkları bir alandır. Bu çalışmada kurum ve kuruluşların savunma faaliyetleri kapsamında tespit ve önleme kabiliyetlerini arttırılması amacıyla tehdit istihbaratından elde edilen zararlı göstergelerle tehdit aktörlerine ait veri kümesi oluşturulması ve sınıflandırılması hedeflenmiştir. İnternet üzerinden tehdit aktörlerine ve siber saldırılara ait zararlı göstergelerin toplanarak oluşturulacak olan veri kümesi ile daha önceki benzer siber saldırı aktivitelerinin çıkarılması hedeflenmektedir. Olay müdahale süreçlerinde elde edilen zararlı göstergeler veri kümesinde yer alan özniteliklerle karşılaştırılarak tehdit aktörü veya bir siber saldırıya ait tehdit istihbaratı ilişkisi çıkarabilir. Çalışma sonucunda zararlı gösterge ile ilişkili siber saldırı veya tehdit aktörünün daha önceki saldırılarda kullandığı zararlı göstergelerin çıkarımı sağlanacaktır. Oluşturulan veri kümesi ile tespit edilen bulgunun tehdit aktörü ilişkisi konusunda çıkarım yapılmasını sağlayacaktır. Örneğin, Olay müdahale çalışması ile tespit edilen IP adresi hakkında servis sağlayıcı ve IP bloğu bilgisi ile oluşturulan veri kümesi içerisinde yer alan IP adresi benzerlik ilişkisine bakılarak ilişki kurulan bir siber saldırı veya tehdit aktörü hakkında bilgi edinilebilir.
Yazar
Burak Yetimoğlu
Bu Yayına Nasıl Atıf Yapılır
Burak Yetimoğlu (Yüksek Lisans Tezi). Siber tehdit istihbaratıyla özgün tehdit aktörleri veri kümesi oluşturma ve sınıflandırma, 2022, Fırat University.
Anahtar Kelimeler
Lisans
Tüm Hakları Saklıdır
Bu eser belirtilen lisans koşulları altında paylaşılmaktadır.
Fırat University tezlerinden daha fazlası
- Bütünleşik pazarlama iletişimi aracı olarak sosyal medyanın kullanılması(2018)
- Hollanda Doğu Hindistan Şirketi'nin doğuşu ve XVII. yüzyıl Endonezyası'nda yükselişi(2013)
- Doğu Anadolu fay zonu'nun Doğanyol (Malatya) ile Çelikhan (Adıyaman) arasındaki gerilme durumunun incelenmesi(2020)
- Fuzûlî'nin Türkçe Divân'ında renklerin kullanımı(2013)
- Yavuzeli (Gaziantep) çevresinde yüzeyleyen volkanik kayaçların petrografik ve jeokimyasal özellikleri(2014)
- Hizbu't-Tahrir ve Ercümend Özkan'ın siyasi ve dini görüşleri(2008)
