0Pricing
Cyber Security Academy · Ders

Tehdit İstihbaratı Türleri ve Kaynakları

Taktik, operasyonel ve stratejik istihbaratı OSINT, ISAC'ler ve ticari veri akışlarından ayırt edin.

Tehdit İstihbaratı Türleri ve Kaynakları, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Tehdit İstihbaratı Nedir

Tehdit istihbaratı, tehditler hakkında kanıta dayalı bilgidir: saldırganların taktikleri, teknikleri ve prosedürleri, uzlaşma göstergeleri, kötü amaçlı yazılım özellikleri ve altyapı verileri. Ham verileri güvenlik kararları için eyleme geçirilebilir bir bağlama dönüştürür.

İstihbarat Türleri

Stratejik: yöneticilere yönelik üst düzey bilgiler — tehdit ortamı ve sektöre özgü riskler. Operasyonel: kampanyalar ve tehdit aktörleri. Taktik: taktikler, teknikler, prosedürler ve saldırı örüntüleri. Teknik: IOC — IP adresleri, etki alanları ve karmalar.

# Intelligence hierarchy:
# Strategic: "Nation-state actors targeting finance sector"
# Operational: "APT29 using spear phishing in Q3 campaign"
# Tactical:    "Uses PowerShell with base64 obfuscation"
# Technical:   "C2 IP: 1.2.3.4, Hash: a1b2c3d4..."

OSINT Kaynakları

Açık kaynak istihbaratı ücretsiz ve bol miktarda bulunur. Başlıca kaynaklar: VirusTotal (dosya/URL/IP itibarı), Shodan (internete bağlı cihaz araması), Censys, AlienVault OTX, Abuse.ch ve IOC akışları için ThreatFox.

# Free OSINT threat intel tools:
# VirusTotal: https://www.virustotal.com
# AlienVault OTX: https://otx.alienvault.com
# Abuse.ch: https://abuse.ch (malware + botnet)
# ThreatFox: https://threatfox.abuse.ch
# URLhaus: https://urlhaus.abuse.ch
# MISP: self-hosted sharing platform

Ticari Tehdit Akışları

Ticari akışlar (Recorded Future, CrowdStrike Intelligence, Mandiant), tehdit aktörleri, kampanyalar ve ilişkilendirme verilerine ilişkin analistlerce zenginleştirilmiş profillerle seçilip bağlamlandırılmış istihbarat sağlar.

ISAC'ler: Sektöre Özgü Paylaşım

ISAC'ler (Bilgi Paylaşımı ve Analiz Merkezleri), sektörler içinde tehdit istihbaratını toplar ve paylaşır: FS-ISAC (finans), H-ISAC (sağlık), E-ISAC (enerji). Üyeler IOC'leri ve taktik, teknik ve prosedürleri anonim olarak paylaşır.

Devlet Kaynakları

CISA (US), NCSC (UK) ve diğer ulusal bilgisayar acil durum müdahale ekipleri duyurular, IOC'ler ve teknik uyarılar yayımlar. CISA'nın Bilinen İstismar Edilen Güvenlik Açıkları kataloğu ile AA (Etkinlik Uyarıları), yüksek değerli ücretsiz kaynaklardır.

# Key government intel sources:
curl https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json

# NIST NVD
https://nvd.nist.gov/

# NCSC advisories
https://www.ncsc.gov.uk/section/keep-up-to-date/threat-reports

Karanlık Ağ İstihbaratı

Karanlık ağ forumları, metin yapıştırma siteleri ve yeraltı pazarları; kimlik bilgisi dökümleri, istismar aracı satışları, fidye yazılımı iletişimleri ve ilk erişim aracısı ilanları için tehdit istihbaratı sağlayıcıları tarafından izlenir. Dikkatli hukuki ve operasyonel işlem gerektirir.

IOC Türleri ve Sınırlamaları

Teknik IOC'ler: IP adresleri, alan adları, dosya özetleri, web adresi kalıpları ve e-posta konu satırları. IOC'lerin ömrü kısadır — saldırganlar altyapılarını değiştirir. Davranışsal taktik, teknik ve prosedürler daha uzun süre kalıcıdır ve tespit için daha değerlidir.

# IOC types by longevity (Pyramid of Pain):
# Hash:        Trivial to change (least valuable)
# IP:          Easy to change
# Domain:      Easy to change
# Host artifacts: Harder
# Network/Behavioral: Hard
# TTPs:        Very hard to change (most valuable)

Kaynak Güvenilirliğini Değerlendirme

Tüm veri akışları aynı kalitede değildir. Güncelliği (ne kadar yeni?), doğruluğu (yanlış pozitif oranı), uygunluğu (sektörünüz ve coğrafyanız?) ve kapsamı (eksiksizlik) değerlendirin. Düşük kaliteli veri akışları, sinyalden çok gürültü üretir.

İstihbaratı Operasyonlara Uyarlama

İstihbarat ancak eyleme dönüştürüldüğünde değer taşır. IOC veri akışlarını güvenlik duvarı engelleme listelerine, SIEM arama tablolarına, uç nokta EDR göstergelerine, e-posta ağ geçidi itibar denetimlerine ve vekil sunucu web adresi filtrelemesine entegre edin.

# SIEM IOC lookup example (Splunk):
index=dns
| lookup threat_intel_ips clientip AS src_ip OUTPUT threat_category
| where isnotnull(threat_category)
| table _time, src_ip, dest, threat_category

İstihbarat Döngüsü

İstihbarat döngüsü: Yönlendirme (neyi bilmemiz gerekiyor?) → Toplama → İşleme → Analiz → Dağıtım → Geri bildirim. İstihbaratı tek seferlik bir veri dökümü olarak değil, sürekli devam eden bir süreç olarak ele alın.

Hızlı Kontrol

Acı Piramidi'ne göre hangi IOC türü en değerlidir?

Özet: Tehdit İstihbaratı Kaynakları

Tehdit istihbaratı, ücretsiz OSINT kaynaklarından (VirusTotal, AlienVault OTX, CISA KEV) ayrıntılı tehdit aktörü profilleri sunan ticari veri akışlarına kadar uzanır. Kolayca değiştirilen IOC'ler yerine davranışsal taktik, teknik ve prosedürlere öncelik vermek için Acı Piramidi'ni kullanın. İstihbaratı SIEM, EDR ve ağ denetimlerine aktarın. Bunu bir döngü olarak ele alın — geri bildirimlere göre toplayın, analiz edin, eyleme geçin ve iyileştirin.

Sıkça Sorulan Sorular

“Tehdit İstihbaratı Türleri ve Kaynakları” dersi ücretsiz mi?

Evet — “Tehdit İstihbaratı Türleri ve Kaynakları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Tehdit İstihbaratı Türleri ve Kaynakları” dersinde ne öğreneceğim?

Taktik, operasyonel ve stratejik istihbaratı OSINT, ISAC'ler ve ticari veri akışlarından ayırt edin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Tehdit İstihbaratı Türleri ve Kaynakları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Tehdit İstihbaratı Türleri ve Kaynakları
  2. MITRE ATT&CK Çerçevesi
  3. STIX, TAXII ve Tehdit Paylaşımı
  4. İstihbaratı Operasyonelleştirme: Tehdit Avcılığı
← Cyber Security Academy Sayfasına Dön