Cyber Security Academy · Ders

Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler

Saldırganın erişimini kaldırın, sistemleri güvenli bir şekilde geri yükleyin ve suçlayıcı olmayan bir olay sonrası değerlendirme yürütün.

3. ders / 413 adım

Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

4. Aşama: Ortadan Kaldırma

Ortadan kaldırma, tehdidi etkilenen tüm sistemlerden kaldırır. Sınırlama kapsamı doğruladıktan sonra ortadan kaldırma; kötü amaçlı yazılımlar, arka kapılar, ele geçirilmiş kimlik bilgileri veya izinsiz hesaplar gibi hiçbir kalıcılık mekanizmasının kalmamasını sağlar.

Ortadan Kaldırma Adımları

Kapsamlı bir ortadan kaldırma işlemi şunları içerir:

  • Araştırmada belirlenen tüm kötü amaçlı yazılımları ve yerleştirilmiş yazılımları kaldırın
  • Saldırganın eklediği izinsiz kullanıcı hesaplarını ve SSH anahtarlarını silin
  • Saldırganın eklediği cron işlerini, kayıt defteri çalıştırma anahtarlarını ve zamanlanmış görevleri kaldırın
  • İlk erişimi sağlayan güvenlik açığını düzeltin
  • Ele geçirilmiş tüm kimlik bilgilerini sıfırlayın
  • Ağır biçimde ele geçirilmiş sistemleri güvenilir olduğu bilinen imajlardan yeniden oluşturun

Yeniden Oluşturma mı, Temizleme mi

Ağır biçimde ele geçirilmiş sistemlerde temiz bir imajdan yeniden oluşturma, tüm kötü amaçlı yazılım kalıntılarını kaldırmaya çalışmaktan daha güvenilirdir. Kök takımları ve kalıcı yerleştirilmiş yazılımlar temizleme girişimlerinden sağ çıkabilir. Kritik sistemlerde bir unsuru gözden kaçırma riski çok yüksektir.

Ortadan Kaldırmayı Doğrulama

Temizleme işleminden sonra şunları doğrulayın:

  • Birden fazla AV/EDR aracıyla yeniden tarayın
  • Kalıcılık mekanizmalarını inceleyin (otomatik çalıştırmalar, cron, hizmetler)
  • Yeni kullanıcı hesapları veya SSH anahtarları olup olmadığını kontrol edin
  • Ağ trafiğini komuta ve kontrol geri bağlantıları açısından izleyin
  • Kritik ikili dosyalarda bütünlük kontrolleri çalıştırın

5. Aşama: Kurtarma

Kurtarma, sistemleri güvenli biçimde normal çalışmaya döndürür. Ortadan kaldırma işlemini doğrulamadan kurtarmayı aceleye getirmek yeniden bulaşma riski oluşturur. Temel faaliyetler:

  • Gerektiğinde doğrulanmış temiz yedeklerden geri yükleyin
  • Gelişmiş izlemeyle sistemleri kademeli olarak yeniden çevrim içi duruma getirin
  • Sistem bütünlüğünü ve düzgün çalışmayı doğrulayın
  • Saldırganın geri döndüğüne dair işaretleri izleyin

Yedekten Geri Yükleme

Yedeklerden geri yükleme:

  • Yedek bütünlüğünü doğrulayın (karma karşılaştırması)
  • Temiz bir ortama geri yükleyin (aynı ele geçirilmiş ortama değil)
  • Geri yüklenen sistemleri üretime döndürmeden önce test edin
  • Fidye yazılımı durumunda: dosyaları geri yüklemeden önce kötü amaçlı yazılımın kaldırıldığından emin olun

Kurtarma Sonrası İzleme

Kurtarma sonrasında izleme yoğunluğunu artırın:

  • Geri yüklenen sistemlerde 30 gün veya daha uzun süre gelişmiş günlük kaydı
  • Saldırganın taktik, teknik ve prosedürleriyle eşleşen tüm etkinlikler için uyarı
  • Olağandışı bağlantılar için ağ akışlarını inceleyin
  • Erişim denetimlerini ve izinleri yeniden doğrulayın

6. Aşama: Olay Sonrası İnceleme

Olay sonrası inceleme (ders çıkarma) 1-2 hafta içinde yapılmalıdır. Katılımcılar: IR ekibi, etkilenen sistem sahipleri ve yönetim. Amaç; temel nedeni anlamak, savunmaları iyileştirmek ve prosedürleri güncellemektir.

Kök Neden Analizi

RCA şu soruyu sorar: bu neden oldu?

  • İlk saldırı yolu neydi?
  • Hangi kontroller başarısız oldu veya eksikti?
  • Saldırgan tespit edilmeden önce ne kadar süre sistemde kaldı?
  • Saldırgan yanal olarak nasıl ilerledi?
  • Hangi verilere erişildi veya hangi veriler dışarı çıkarıldı?

Ölçümler ve Raporlama

İzlenecek temel IR ölçümleri:

  • MTTD — Ortalama Tespit Süresi
  • MTTR — Ortalama Müdahale/Kurtarma Süresi
  • MTTC — Ortalama Sınırlama Süresi
  • Etkilenen sistem sayısı
  • Veriye maruz kalma kapsamı

Gelecekteki Müdahaleyi İyileştirme

Ders çıkarımlarından elde edilen sonuçlar:

  • Gözlemlenen yeni taktik, teknik ve prosedürlerle IR müdahale kılavuzlarını güncelleyin
  • Eksik tespit yeteneklerini devreye alın
  • Belirlenen güvenlik açıklarını düzeltin
  • Belirlenen eksikliklerle ilgili eğitim planlayın
  • İletişim şablonlarını güncelleyin

Kısa Kontrol: Ortadan Kaldırma ve Kurtarma

Ağır biçimde ele geçirilmiş bir sistemi temizlemeye çalışmak yerine temiz bir imajdan yeniden oluşturmak neden çoğu zaman tercih edilir?

Ders Özeti

Ortadan kaldırma; kötü amaçlı yazılımlar, arka kapılar, izinsiz hesaplar ve komuta ve kontrol kalıcılığı gibi tüm saldırgan kalıntılarını kaldırır. Ağır biçimde ele geçirilmiş sistemleri temizlemek yerine yeniden oluşturun. Kurtarma, gelişmiş izlemeyle doğrulanmış temiz yedeklerden işlemleri geri yükler. Olay sonrası inceleme, kök nedeni belirler, MTTD/MTTR ölçümlerini yapar ve güncellenmiş müdahale kılavuzları ile yeni tespit mekanizmaları aracılığıyla gelecekteki müdahaleyi iyileştirir.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler” dersi ücretsiz mi?

Evet — “Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler” dersinde ne öğreneceğim?

Saldırganın erişimini kaldırın, sistemleri güvenli bir şekilde geri yükleyin ve suçlayıcı olmayan bir olay sonrası değerlendirme yürütün. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. IR Yaşam Döngüsü: Hazırlık, Tanımlama, Sınırlama
  2. Kanıt Toplama ve Muhafaza Zinciri
  3. Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler
  4. Olay Raporu Yazma
← Cyber Security Academy Sayfasına Dön