Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler
Saldırganın erişimini kaldırın, sistemleri güvenli bir şekilde geri yükleyin ve suçlayıcı olmayan bir olay sonrası değerlendirme yürütün.
Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
4. Aşama: Ortadan Kaldırma
Ortadan kaldırma, tehdidi etkilenen tüm sistemlerden kaldırır. Sınırlama kapsamı doğruladıktan sonra ortadan kaldırma; kötü amaçlı yazılımlar, arka kapılar, ele geçirilmiş kimlik bilgileri veya izinsiz hesaplar gibi hiçbir kalıcılık mekanizmasının kalmamasını sağlar.
Ortadan Kaldırma Adımları
Kapsamlı bir ortadan kaldırma işlemi şunları içerir:
- Araştırmada belirlenen tüm kötü amaçlı yazılımları ve yerleştirilmiş yazılımları kaldırın
- Saldırganın eklediği izinsiz kullanıcı hesaplarını ve SSH anahtarlarını silin
- Saldırganın eklediği cron işlerini, kayıt defteri çalıştırma anahtarlarını ve zamanlanmış görevleri kaldırın
- İlk erişimi sağlayan güvenlik açığını düzeltin
- Ele geçirilmiş tüm kimlik bilgilerini sıfırlayın
- Ağır biçimde ele geçirilmiş sistemleri güvenilir olduğu bilinen imajlardan yeniden oluşturun
Yeniden Oluşturma mı, Temizleme mi
Ağır biçimde ele geçirilmiş sistemlerde temiz bir imajdan yeniden oluşturma, tüm kötü amaçlı yazılım kalıntılarını kaldırmaya çalışmaktan daha güvenilirdir. Kök takımları ve kalıcı yerleştirilmiş yazılımlar temizleme girişimlerinden sağ çıkabilir. Kritik sistemlerde bir unsuru gözden kaçırma riski çok yüksektir.
Ortadan Kaldırmayı Doğrulama
Temizleme işleminden sonra şunları doğrulayın:
- Birden fazla AV/EDR aracıyla yeniden tarayın
- Kalıcılık mekanizmalarını inceleyin (otomatik çalıştırmalar, cron, hizmetler)
- Yeni kullanıcı hesapları veya SSH anahtarları olup olmadığını kontrol edin
- Ağ trafiğini komuta ve kontrol geri bağlantıları açısından izleyin
- Kritik ikili dosyalarda bütünlük kontrolleri çalıştırın
5. Aşama: Kurtarma
Kurtarma, sistemleri güvenli biçimde normal çalışmaya döndürür. Ortadan kaldırma işlemini doğrulamadan kurtarmayı aceleye getirmek yeniden bulaşma riski oluşturur. Temel faaliyetler:
- Gerektiğinde doğrulanmış temiz yedeklerden geri yükleyin
- Gelişmiş izlemeyle sistemleri kademeli olarak yeniden çevrim içi duruma getirin
- Sistem bütünlüğünü ve düzgün çalışmayı doğrulayın
- Saldırganın geri döndüğüne dair işaretleri izleyin
Yedekten Geri Yükleme
Yedeklerden geri yükleme:
- Yedek bütünlüğünü doğrulayın (karma karşılaştırması)
- Temiz bir ortama geri yükleyin (aynı ele geçirilmiş ortama değil)
- Geri yüklenen sistemleri üretime döndürmeden önce test edin
- Fidye yazılımı durumunda: dosyaları geri yüklemeden önce kötü amaçlı yazılımın kaldırıldığından emin olun
Kurtarma Sonrası İzleme
Kurtarma sonrasında izleme yoğunluğunu artırın:
- Geri yüklenen sistemlerde 30 gün veya daha uzun süre gelişmiş günlük kaydı
- Saldırganın taktik, teknik ve prosedürleriyle eşleşen tüm etkinlikler için uyarı
- Olağandışı bağlantılar için ağ akışlarını inceleyin
- Erişim denetimlerini ve izinleri yeniden doğrulayın
6. Aşama: Olay Sonrası İnceleme
Olay sonrası inceleme (ders çıkarma) 1-2 hafta içinde yapılmalıdır. Katılımcılar: IR ekibi, etkilenen sistem sahipleri ve yönetim. Amaç; temel nedeni anlamak, savunmaları iyileştirmek ve prosedürleri güncellemektir.
Kök Neden Analizi
RCA şu soruyu sorar: bu neden oldu?
- İlk saldırı yolu neydi?
- Hangi kontroller başarısız oldu veya eksikti?
- Saldırgan tespit edilmeden önce ne kadar süre sistemde kaldı?
- Saldırgan yanal olarak nasıl ilerledi?
- Hangi verilere erişildi veya hangi veriler dışarı çıkarıldı?
Ölçümler ve Raporlama
İzlenecek temel IR ölçümleri:
- MTTD — Ortalama Tespit Süresi
- MTTR — Ortalama Müdahale/Kurtarma Süresi
- MTTC — Ortalama Sınırlama Süresi
- Etkilenen sistem sayısı
- Veriye maruz kalma kapsamı
Gelecekteki Müdahaleyi İyileştirme
Ders çıkarımlarından elde edilen sonuçlar:
- Gözlemlenen yeni taktik, teknik ve prosedürlerle IR müdahale kılavuzlarını güncelleyin
- Eksik tespit yeteneklerini devreye alın
- Belirlenen güvenlik açıklarını düzeltin
- Belirlenen eksikliklerle ilgili eğitim planlayın
- İletişim şablonlarını güncelleyin
Kısa Kontrol: Ortadan Kaldırma ve Kurtarma
Ağır biçimde ele geçirilmiş bir sistemi temizlemeye çalışmak yerine temiz bir imajdan yeniden oluşturmak neden çoğu zaman tercih edilir?
Ders Özeti
Ortadan kaldırma; kötü amaçlı yazılımlar, arka kapılar, izinsiz hesaplar ve komuta ve kontrol kalıcılığı gibi tüm saldırgan kalıntılarını kaldırır. Ağır biçimde ele geçirilmiş sistemleri temizlemek yerine yeniden oluşturun. Kurtarma, gelişmiş izlemeyle doğrulanmış temiz yedeklerden işlemleri geri yükler. Olay sonrası inceleme, kök nedeni belirler, MTTD/MTTR ölçümlerini yapar ve güncellenmiş müdahale kılavuzları ile yeni tespit mekanizmaları aracılığıyla gelecekteki müdahaleyi iyileştirir.
Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 76
- Dersler
- 303
Sıkça Sorulan Sorular
“Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler” dersi ücretsiz mi?
Evet — “Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler” dersinde ne öğreneceğim?
Saldırganın erişimini kaldırın, sistemleri güvenli bir şekilde geri yükleyin ve suçlayıcı olmayan bir olay sonrası değerlendirme yürütün. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- IR Yaşam Döngüsü: Hazırlık, Tanımlama, Sınırlama
- Kanıt Toplama ve Muhafaza Zinciri
- Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler
- Olay Raporu Yazma