Tehdit Avcılığı Zihniyeti
Tehditleri proaktif olarak bulun
Tehdit Avcılığı Zihniyeti, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Tehdit Avcılığı Nedir
Tehdit avcılığı, otomatik savunmalardan kaçmış saldırganları proaktif biçimde aramaktır. Avcı, bir uyarı beklemek yerine tehdidi kendisi arar.
Bu yaklaşım, bir ihlalin zaten gerçekleşmiş olabileceğini varsayar ve bunu kanıtlamaya veya çürütmeye çalışır.
Tepkisel ve Proaktif Yaklaşım
Geleneksel güvenlik tepkiseldir: araçlar uyarı üretir ve analistler yanıt verir. Avcılık ise proaktiftir: insanlar hiçbir uyarının yakalayamadığı tehditleri arar.
- Tepkisel: uyarı gelir, ardından araştırılır.
- Proaktif: araştırılır, ardından belki bir tehdit bulunur.
İhlal Varsayımı
Temel zihinsel değişim, ihlal varsayımıdır. Avcı, "güvende miyiz?" diye sormak yerine "saldırgan şu anda nerede saklanıyor?" diye sorar.
Bu bakış açısı, savunmaların en zayıf olduğu yerleri derinlemesine incelemenizi sağlar.
Otomasyon Neden Yeterli Değildir
Otomatik tespit, bilinen örüntüleri yakalar. Yetkin saldırganlar yeni teknikler, sistemde hazır bulunan araçlardan yararlanma ve hiçbir imzanın işaretleyemediği yavaş, sessiz eylemler kullanır.
İnsanlar, makinelerin araması öğretilmemiş şeyleri bulur.
Uzlaşma Göstergeleri
Avcılar, bir izinsiz girişe işaret eden artefaktlar olan Uzlaşma Göstergelerini (IOC'ler) arar.
- Alışılmadık dışa giden bağlantılar.
- Yeni zamanlanmış görevler veya hizmetler.
- Şüpheli üst-alt süreç zincirleri.
- Beklenmedik hesap oluşturma.
Uzlaşma Göstergeleri ve Davranışlar
Uzlaşma göstergeleri (kötü amaçlı bir karma değeri, bilinen kötü amaçlı bir IP) değiştirilerek kolayca atlatılabilir. Davranışları (taktikler, teknikler ve prosedürler) saldırganın değiştirmesi daha zordur.
Olgun tehdit avcılığı yalnızca değiştirilebilir göstergelere değil, davranışlara odaklanır.
Easy to change: file hash, IP, domain
Hard to change: technique, behavior,
attacker tradecraftAcı Piramidi
Acı Piramidi, tespit ettiğinizde saldırganı ne kadar zor durumda bıraktıklarına göre göstergeleri sıralar.
Karma değerlerini değiştirmek çok kolaydır; taktikleri, teknikleri ve prosedürleri değiştirmek ise zahmetlidir. Piramidin üst basamaklarını hedefleyin.
Top -> TTPs (most pain)
Tools
Network/Host artifacts
Domain names
IP addresses
Base-> Hash values (least pain)Merak ve Kuşkuculuk
İyi tehdit avcıları meraklı ve kuşkucudur. Bir sürecin neden tuhaf davrandığını sorar ve kontrol etmeden “muhtemelen bir şey değildir” yanıtını kabul etmezler.
Bu ısrarcı sorgulama, gizli sızmaları ortaya çıkarır.
Ortamınızı Tanıyın
Anlamadığınız bir ortamda avcılık yapamazsınız. Önce varlıklarınızı, normal süreçleri ve beklenen ağ akışlarını haritalayın.
Normal davranışlara ilişkin bir temel, trafik analizinde olduğu gibi anormal olanı hemen fark etmenizi sağlar.
Avcılık Döngüsü
Tehdit avcılığı yinelemelidir: bir fikir oluşturur, veri toplar, analiz eder ve öğrendiklerinizi tespit mekanizmalarına geri aktarırsınız.
Hiçbir şey bulamayan bir av bile görünürlüğünüzü artırır ve yeni otomatik kurallar oluşturur.
Hypothesis -> Collect -> Analyze
^ |
+-------- Improve <--------+Bir Avın Sonuçları
Başarılı bir av, saldırgan bulmanızı gerektirmez. Geçerli sonuçlar arasında doğrulanmış bir sızma, yeni bir tespit kuralı veya kör bir noktaya ilişkin görünürlüğün artırılması bulunur.
Temiz sonuçlanan bir av bile değer katar.
Hızlı Kontrol
Tehdit avcılığı yaklaşımını anlayıp anlamadığınızı sınayın.
Özet
Tehdit avcılığı yaklaşımını öğrendiniz.
- Tehdit avcılığı proaktiftir; ihlal gerçekleştiğini varsayar ve aramaya koyulur.
- Otomasyon, yeni ve gizli teknikleri gözden kaçırır.
- Yalnızca değiştirilebilir uzlaşma göstergelerine değil, davranışlara ve taktiklere, tekniklere ve prosedürlere odaklanın.
- Acı Piramidi: saldırganı zor durumda bırakmak için üst basamakları hedefleyin.
- Ortamınızı tanıyın; temiz sonuçlanan bir av bile değer katar.
Sırada hipotez odaklı tehdit avcılığını öğreneceksiniz.
Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 76
- Dersler
- 303
Sıkça Sorulan Sorular
“Tehdit Avcılığı Zihniyeti” dersi ücretsiz mi?
Evet — “Tehdit Avcılığı Zihniyeti” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Tehdit Avcılığı Zihniyeti” dersinde ne öğreneceğim?
Tehditleri proaktif olarak bulun Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“Tehdit Avcılığı Zihniyeti” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Tehdit Avcılığı Zihniyeti
- Hipotez Odaklı Avcılık
- Günlükleri ve Telemetriyi Kullanma
- MITRE ATT&CK Eşlemesi