0Pricing
Cyber Security Academy · Ders

MITRE ATT&CK Çerçevesi

ATT&CK matrisinde gezinin, gözlemlenen TTP'leri tekniklerle eşleyin ve boşluk analizi için Navigator'ı kullanın.

MITRE ATT&CK Çerçevesi, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

MITRE ATT&CK Nedir?

MITRE ATT&CK (Saldırgan Taktikleri, Teknikleri ve Ortak Bilgi), gerçek dünyadaki saldırgan davranışlarına ilişkin bir bilgi tabanıdır. Saldırıları tanımlamak, tespiti düzenlemek ve güvenlik kapsamını ölçmek için ortak bir dil sağlar.

ATT&CK Yapısı

ATT&CK, saldırgan davranışlarını şu şekilde düzenler: Taktikler (WHY — saldırgan hedefleri), Teknikler (HOW) ve Alt teknikler (belirli uygulama türleri).

# 14 Enterprise Tactics:
# TA0001: Initial Access
# TA0002: Execution
# TA0003: Persistence
# TA0004: Privilege Escalation
# TA0005: Defense Evasion
# TA0006: Credential Access
# TA0007: Discovery
# TA0008: Lateral Movement
# TA0009: Collection
# TA0010: Exfiltration
# TA0011: Command and Control
# TA0040: Impact
# TA0042: Resource Development
# TA0043: Reconnaissance

Teknik Örneği: T1059

T1059 (Komut ve Betik Yorumlayıcısı) geniş kapsamlı bir tekniktir. Alt teknikler, kullanılan yorumlayıcıyı belirtir: T1059.001 (PowerShell), T1059.003 (Windows Komut Kabuğu), T1059.007 (JavaScript).

# Example technique entry:
# ID: T1059.001
# Name: PowerShell
# Tactic: Execution
# Description: Adversaries abuse PowerShell
# Detection: Event ID 4103/4104
# Mitigation: Script Block Logging, AMSI

# URL format:
# https://attack.mitre.org/techniques/T1059/001/

ATT&CK Gezgini

ATT&CK Gezgini, ATT&CK matrisini görselleştirmeye yarayan web tabanlı bir araçtır. Teknikleri şu ölçütlere göre renklendirin: tespit kapsamı (yeşil), boşluklar (kırmızı) ve tehdit aktörü örtüşmesi (turuncu). Boşluk analizi için gereklidir.

# Access Navigator:
# https://mitre-attack.github.io/attack-navigator/

# Use cases:
# 1. Map your detections → find blind spots
# 2. Map threat actor TTPs → assess exposure
# 3. Plan red team scope → cover realistic paths
# 4. Compare detection before/after controls

Tehdit Aktörlerini Eşleme

ATT&CK, her grubun kullandığı teknikleri listeleyen 100'den fazla adlandırılmış tehdit grubuna (APT28, Lazarus, FIN7) ait profiller içerir. Sektörünüzü hedef alan başlıca tehdit aktörleriyle örtüşme, en yüksek öncelikli tespit boşluklarınızı ortaya çıkarır.

# Example: APT29 (Cozy Bear) techniques include:
# T1566.001: Spear phishing attachment
# T1059.001: PowerShell
# T1003.001: LSASS Memory dump
# T1071.001: Web protocols (C2)
# T1078: Valid accounts

# These → your priority detection targets

Tespit Mühendisliği için ATT&CK Kullanımı

ATT&CK, her teknik için tespit kılavuzu sağlar: hangi veri kaynaklarının toplanacağı, ne aranacağı ve hangi araçların önerildiği. Tespit kuralı kitaplıklarını sistematik olarak oluşturmak için bunu kullanın.

Kırmızı Ekipler için ATT&CK

Kırmızı ekipler gerçekçi saldırı benzetimleri sağlamak için ATT&CK'i kullanır: belirli taktikleri kapsayan çalışmalar planlar, sektörünüzü hedef aldığı bilinen tehdit aktörleriyle eşleşen teknikleri kullanır ve bulguları teknik kimlikleriyle eşlenmiş olarak raporlar.

Mavi Ekipler için ATT&CK

Mavi ekipler ATT&CK'i; tespit kuralı geliştirmeye öncelik vermek, Gezgin'i kullanarak tespit kapsamını değerlendirmek, SIEM uyarılarını teknik kimlikleriyle eşlemek ve zaman içindeki iyileşmeyi ölçmek için kullanır.

Kurumsalın Ötesinde ATT&CK

ATT&CK'in farklı alanlar için matrisleri vardır: Kurumsal (Windows/Linux/macOS/bulut), Mobil (iOS/Android) ve ICS (Endüstriyel Kontrol Sistemleri). Ortamınıza uygun matrisi seçin.

D3FEND: Savunmadaki Karşılığı

MITRE D3FEND, ATT&CK'in savunmadaki karşılığıdır — savunma tekniklerini (yalıtma, tespit etme, güçlendirme), karşı koydukları ATT&CK saldırı teknikleriyle eşler. Kapsamlı bir güvenlik mimarisi için ikisini birlikte kullanın.

ATT&CK'i İş Akışlarına Entegre Etme

ATT&CK'i standart iş akışının bir parçası hâline getirin: SIEM uyarılarını teknik kimlikleriyle etiketleyin, kırmızı ekip raporlarında ATT&CK eşlemesinin bulunmasını zorunlu tutun, güvenlik açığı kayıtlarında teknik kimlikleri kullanın ve kapsam ölçümlerini aylık olarak izleyin.

Hızlı Kontrol

ATT&CK Gezgini, güvenlik ekiplerinin neyi görselleştirmesine yardımcı olur?

Özet: MITRE ATT&CK

ATT&CK, modern güvenlik operasyonlarının ortak dilidir. Tespitlerinizi buna eşleyin, boşlukları bulun, sektörünüzü hedef alan tehdit aktörlerine göre önceliklendirin ve kapsamı yöneticilere aktarmak için Gezgini kullanın. Her SOC uyarısı bir teknik kimliğiyle etiketlenmelidir — bu, tek tek uyarıları ortamınızdaki saldırgan davranışlarının stratejik bir görünümüne dönüştürür.

Sıkça Sorulan Sorular

“MITRE ATT&CK Çerçevesi” dersi ücretsiz mi?

Evet — “MITRE ATT&CK Çerçevesi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“MITRE ATT&CK Çerçevesi” dersinde ne öğreneceğim?

ATT&CK matrisinde gezinin, gözlemlenen TTP'leri tekniklerle eşleyin ve boşluk analizi için Navigator'ı kullanın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“MITRE ATT&CK Çerçevesi” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Tehdit İstihbaratı Türleri ve Kaynakları
  2. MITRE ATT&CK Çerçevesi
  3. STIX, TAXII ve Tehdit Paylaşımı
  4. İstihbaratı Operasyonelleştirme: Tehdit Avcılığı
← Cyber Security Academy Sayfasına Dön