0Pricing
Cyber Security Academy · Ders

Aldatma Teknolojisi

Saldırganları tuzağa düşürün

Aldatma Teknolojisi, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Aldatma Teknolojisi Nedir

Aldatma teknolojisi, saldırganları kendilerini açığa çıkarmaya çekmek için bir ağın geneline sahte varlıklar, kimlik bilgileri ve veriler yerleştirir. Bir yemle gerçekleşen her etkileşim tanım gereği şüphelidir; çünkü meşru kullanıcıların buna dokunması için bir nedeni yoktur.

Temel Fikir

Geleneksel savunmalar saldırganları dışarıda tutmaya çalışır. Aldatma ise bazılarının içeri gireceğini varsayar ve ortamı onlara karşı kullanır:

  • Yemler saldırganın zamanını ve çabasını boşa harcar.
  • Her etkileşim yüksek güvenilirlikli bir uyarıdır.
  • Savunma ekipleri saldırganın tekniklerini öğrenir.

Bal Küpleri Tanımlanıyor

Bir bal küpü, yoklanmak veya saldırıya uğramak üzere tasarlanmış tek bir yem sistemidir. Üretim amacı yoktur; bu nedenle her bağlantı keşif veya ele geçirilme belirtisidir.

Bal Ağları

Bir bal ağı, sunucular, hizmetler ve trafik dahil olmak üzere gerçekçi bir ortamı taklit eden birden çok bal küpünden oluşan ağdır. Yalnızca tek bir temas noktasını değil, saldırganın sistemler arasındaki hareketini inceler.

Bal Belirteçleri

Bir bal belirteci bir sistem değil, sahte verilerdir: sahte bir kimlik bilgisi, yem olarak kullanılan bir veritabanı kaydı veya izlenen bir uygulama programlama arayüzü anahtarı. Kullanılırsa, birinin erişmemesi gereken verilere eriştiğini bilirsiniz.

# example: a canary AWS key left in a config file
# AKIA-FAKE-DECOY-0000
# any use triggers an alert via the canary service

Kanarya Dosyaları ve Belirteçleri

Kanarya belirteçleri, açıldıklarında merkeze haber veren özel bir belge, internet adresi veya DNS adı gibi gömülü tetikleyicilerdir. Bunları hassas klasörlere yerleştirin; bir saldırgan paylaşımı tararken alarmı tetikler.

Aldatma Gürültüyü Neden Azaltır

Çoğu güvenlik aracı ekipleri uyarılar ve yanlış pozitiflerle boğar. Aldatma bunu tersine çevirir: bir yemle etkileşime geçmek için neredeyse hiçbir meşru neden yoktur; bu nedenle yemlerin uyarıları yüksek doğrulukludur ve incelenmeye değerdir.

Yanal Hareketi Tespit Etme

Saldırganlar ilk tutunma noktasını elde ettikten sonra değerli hedefleri bulmak için yanal hareket eder. Olası yollar üzerine yerleştirilen yemler (sahte yönetici paylaşımları, cazip ana bilgisayar adları), gerçek varlıklara ulaşılmadan önce çoğu zaman bu hareketi erkenden yakalar.

Aldatma ve Üretim Ortamı

Yemler, iş süreçlerini hiçbir zaman aksatmamaları için gerçek sistemlerden açıkça ayrılmalı, ancak saldırganları kandıracak kadar gerçekçi olmalıdır. İyi bir aldatma, tamamen yalıtılmış ve izlenen yemleri adlandırma ve konumlandırma yoluyla ortama uyumlu hale getirir.

Hukuki ve Etik Notlar

Aldatma şu soruları gündeme getirir:

  • Tuzak kurma genellikle bir endişe değildir; çünkü kendi ağınızı savunuyorsunuz. Ancak bazı yargı bölgelerinde saldırganları yemle çekmek gri bir alandır.
  • Yemleri asla karşı saldırı düzenlemek için kullanmayın.
  • Programı belgeleyin ve hukuk birimini sürece dahil edin.

Aldatma Nereye Uyar

Aldatma, önlemenin yerine geçen bir çözüm değil, bir tespit ve istihbarat katmanıdır. Onu güvenlik duvarları, EDR ve izlemeyle birleştirin. Gücü, diğer denetimleri zaten aşmış saldırganları yakalamasıdır.

Hızlı Kontrol

Doğru aldatma kavramını belirleyin.

Özet

Aldatma teknolojisi ağı saldırganlara karşı kullanır:

  • Bal küpleri yem sistemleridir; bal ağları yem ağlarıdır.
  • Bal belirteçleri ve kanaryalar, dokunulduğunda uyarı veren yem verileridir.
  • Yemlerle etkileşim, yüksek doğruluklu uyarılar üretir.
  • Aldatmayı, önlemenin yanında bir tespit katmanı olarak kullanın.

Sıkça Sorulan Sorular

“Aldatma Teknolojisi” dersi ücretsiz mi?

Evet — “Aldatma Teknolojisi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Aldatma Teknolojisi” dersinde ne öğreneceğim?

Saldırganları tuzağa düşürün Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Aldatma Teknolojisi” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Aldatma Teknolojisi
  2. Honeypot Türleri
  3. Honeypot Dağıtımı
  4. Saldırgan Davranışını Analiz Etme
← Cyber Security Academy Sayfasına Dön