İç Tehditler
Kötü niyetli iç kullanıcıları tespit edin
İç Tehditler, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
İçeriden Gelen Tehdit Nedir
İçeriden gelen tehdit, meşru erişimi olan kişilerin oluşturduğu risktir: çalışanlar, yükleniciler veya iş ortakları. Bu kişiler zaten güvenildiği için, çevre savunmalarının hiç göremeyeceği zararlara yol açabilirler.
İçeriden Gelen Kişi Türleri
İçeriden gelen kişiler şu kategorilere ayrılır:
- Kötü niyetli: kasıtlı olarak çalar veya sabotaj yapar (ör. veri satmak, intikam almak).
- İhmalkâr: dikkatsiz hatalar yapar, verileri yanlış işler.
- Ele geçirilmiş: saldırgan tarafından ele geçirilen meşru bir hesap.
İçeriden Gelen Tehditleri Yakalamak Neden Zordur
İçeriden gelen kişiler geçerli kimlik bilgilerini kullanır ve erişmelerine izin verilen verilere erişir; bu nedenle tek tek eylemleri normal görünür. Tespit yalnızca yetkisiz erişime değil, olağandışı örüntülerin fark edilmesine dayanır.
Uyarı Göstergeleri
İzlenmesi gereken davranışsal ve teknik sinyaller:
- Toplu indirmeler veya olağandışı miktarda veri erişimi.
- Alışılmadık saatlerde ya da yeni konumlardan erişim.
- Bir rolün yetkileri dışındaki verilere ulaşma girişimleri.
- Şirket verileri için kişisel e-posta veya USB kullanımı.
- İstifa öncesinde etkinlikte ani artışlar.
En Az Ayrıcalık ve Görevlerin Ayrılığı
Her içeriden gelen kişinin yapabileceklerini sınırlayın:
- En az ayrıcalık: yalnızca işin gerektirdiği erişim.
- Görevlerin ayrılığı: hassas eylemleri bölerek tek bir kişinin dolandırıcılığı tek başına tamamlamasını önleyin.
- En hassas veriler için bilmesi gereken kadar erişim sağlayın.
Kullanıcı Davranışı Analitiği
UEBA (Kullanıcı ve Varlık Davranışı Analitiği), her kullanıcı için normal davranışın temel çizgisini oluşturur ve bir HR çalışanının aniden kaynak koda erişmesi veya indirmelerde 10 katlık artış gibi sapmaları işaretler.
İzleme ve DLP
İçeriden gelen tehditlerin tespiti günlük kaydı tutmaya ve DLP'ye dayanır:
- Hassas verilere erişimleri denetleyin.
- DLP, büyük veya olağandışı veri hareketlerini işaretler.
- SIEM, sistemler arasındaki sinyalleri ilişkilendirir.
# example alert rule concept
if downloads_last_hour > 5 * user_baseline:
raise_alert('possible insider exfiltration', user)İşten Ayrılış Sürecindeki Risk
İşten ayrılan çalışanlar yüksek riskli bir dönem oluşturur. Hesapları derhal devre dışı bırakın, tüm erişimleri iptal edin, cihazları teslim alın ve yakın zamandaki etkinliklerini inceleyin. İşten ayrılıştan sonra devam eden erişim, ihlallerin sık görülen nedenlerinden biridir.
Ayrıcalıklı Kullanıcılar
Yöneticiler ve veritabanı yöneticileri orantısız derecede büyük yetkiye sahiptir; bu nedenle ek gözetim gerekir:
- Yetki teslim alma ve oturum kaydı özelliklerine sahip ayrıcalıklı erişim yönetimi (PAM) kullanın.
- Hassas işlemler için onay isteyin.
- Yönetici eylemlerini yakından denetleyin.
Kültür ve Süreç
Teknoloji tek başına yeterli değildir. Sağlıklı bir program şunları içerir:
- İhmalkâr hataları azaltacak açık politikalar ve eğitim.
- Anonim bir bildirim kanalı.
- Kırgınlık yaratmayan adil ve tutarlı bir yaklaşım.
Güven ve Gizlilik Arasında Denge
İçeriden gelen tehditleri izlemek, çalışanların gizliliğine ve hukuka saygı göstermelidir. İzleme konusunda şeffaf olun, veri toplamayı gerekenlerle sınırlayın ve programın hem etkili hem de hukuka uygun olması için HR ve hukuk birimini sürece dahil edin.
Hızlı Kontrol
İçeriden gelen tehditlerin tespiti hakkında akıl yürütün.
Özet
İçeriden gelen tehditler güvenilen kişilerden kaynaklanır:
- Türleri: kötü niyetli, ihmalkâr ve ele geçirilmiş kişiler.
- Tespit; davranış analitiğine, DLP'ye ve denetim günlüklerine dayanır.
- Riski en az ayrıcalık, görevlerin ayrılığı ve PAM ile sınırlayın.
- İşten ayrılış sürecini hızlı yönetin, gizliliğe ve hukuka saygı gösterin.
Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 76
- Dersler
- 303
Sıkça Sorulan Sorular
“İç Tehditler” dersi ücretsiz mi?
Evet — “İç Tehditler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“İç Tehditler” dersinde ne öğreneceğim?
Kötü niyetli iç kullanıcıları tespit edin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“İç Tehditler” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- DLP Nedir
- Verileri Sınıflandırma
- DLP Denetimleri
- İç Tehditler