0Pricing
Cyber Security Academy · Ders

Olay Raporu Yazma

Zaman çizelgesini, etkiyi, kök nedeni ve düzeltme çalışmalarını kapsayan profesyonel bir olay raporu hazırlayın.

Olay Raporu Yazma, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Olay Raporları Neden Önemlidir

Bir olay raporu, ne olduğunu, etkisini, alınan müdahale önlemlerini ve önerileri belgeler. Hukuk, mevzuat, yönetim ve teknik paydaşlara hizmet eder. İyi yazılmış bir rapor, yetkinliği gösterir ve kurumsal öğrenmeyi mümkün kılar.

Rapor Yapısına Genel Bakış

Standart olay raporu bölümleri:

  1. Yönetici Özeti
  2. Olayların Zaman Çizelgesi
  3. Teknik Analiz
  4. Etki Değerlendirmesi
  5. Alınan Müdahale Önlemleri
  6. Kök Neden Analizi
  7. Öneriler
  8. Ekler (kanıtlar, IOC'ler)

Yönetici Özeti

Yönetici özeti, teknik olmayan yöneticiler için yazılır. 1-2 paragrafta şu soruları yanıtlamalıdır:

  • Ne oldu ve ne zaman oldu?
  • Neler etkilendi?
  • Sorunla ilgili ne yapıldı?
  • Mevcut durum nedir?

Jargon kullanmayın. Etkiyi sayısal olarak belirtin (X kayıt, Y saatlik kesinti, $Z maliyet).

Olayların Zaman Çizelgesi

Zaman çizelgesi, raporun olgusal temelidir. Şunları ekleyin:

  • Zaman damgası (UTC, saat dilimini belirtin)
  • Ne oldu (gözlemlenebilir olgu)
  • Bilginin kaynağı (günlük başvurusu, araç, tanık)

Olguları yorumlardan ayrı tutun. Örnek: "14:32 UTC — 10.0.1.5 ana makinesinde IDS uyarısı tetiklendi (başvuru: SIEM olay kimliği 8842)"

Teknik Analiz

Teknik bölüm, saldırganın taktik, teknik ve prosedürlerini belgeler:

  • İlk erişim yöntemi (kimlik avı, açık istismarı, kimlik bilgisi hırsızlığı)
  • Kullanılan araçlar ve kötü amaçlı yazılımlar (karma değerleriyle)
  • Yatay hareket adımları
  • Erişilen veya dışarı çıkarılan veriler
  • Kurulan kalıcılık mekanizmaları

Standartlaştırılmış iletişim için MITRE ATT&CK çerçevesiyle eşleştirin.

Etki Değerlendirmesi

CIA üçlüsü genelindeki etkiyi sayısal olarak belirtin:

  • Gizlilik: hangi verilere erişildi veya hangi veriler çalındı? PII, IP, finansal veriler?
  • Bütünlük: herhangi bir veri değiştirildi mi?
  • Kullanılabilirlik: kesinti ne kadar sürdü?
  • Finansal: doğrudan maliyetler, mevzuata ilişkin cezalar, müşteri kaybı
  • İtibar: kamuya açıklama, medya haberleri

IOC Belgeleri

Savunma amaçlı kullanım için tüm Uzlaşma Göstergelerini (IOC) ekleyin:

# Example IOC section:
File Hashes (SHA-256):
  malware.exe: a3f9b2c1...
IP Addresses:
  C2 server: 185.220.101.x
Domains:
  evil-update.com
Registry Keys:
  HKCU\Software\Microsoft\Windows\CurrentVersion\Run\UpdaterSvc

Kök Neden ve Öneriler

Kök neden belirli olmalıdır: "Saldırgan, hedef alan adında DMARC zorunluluğu bulunmadığı için e-posta filtrelemesini aşan bir kimlik avı e-postası aracılığıyla ilk erişimi elde etti." Öneriler somut ve önceliklendirilmiş olmalı; sorumlulara ve son tarihlere atanmalıdır.

Mevzuata İlişkin Bildirim Gereksinimleri

Birçok olay zorunlu bildirim gerektirir:

  • GDPR: durumdan haberdar olduktan sonra 72 saat içinde denetim makamına bildirimde bulunun
  • HIPAA: 60 gün içinde HHS'ye bildirimde bulunun (kişilere de 60 gün içinde bildirim yapılmalıdır)
  • PCI-DSS: ihlal şüphesinden sonra 24 saat içinde kart kuruluşlarına bildirimde bulunun

Dağıtım ve Sınıflandırma

Raporu uygun şekilde sınıflandırın — rapor, güvenlik açıkları ve saldırganın taktik, teknik ve prosedürleri hakkında hassas bilgiler içerir. Raporu yalnızca bilmesi gereken kişilerle paylaşın. Harici dağıtımdan önce hukuk danışmanı inceleme yapmalıdır. Dahili kopyalarda erişim günlüklemesi bulunmalıdır.

Olay Sonrası Takip

Rapordaki öneriler tamamlanana kadar takip edilmelidir. Her öneriye bir sorumlu, son tarih ve öncelik atayın. Durumu sorun takip sisteminizde izleyin. 30, 60 ve 90 gün sonra yeniden değerlendirin. Uygulanmayan öneriler, gelecekteki olaylarda sorumluluk doğurur.

Kısa Test: Olay Raporu

Bir olay raporunun Yönetici Özeti öncelikle neye odaklanmalıdır?

Ders Özeti

Bir olay raporu ne olduğunu (zaman çizelgesi), nasıl olduğunu (teknik analiz), etkiyi (CIA üçlüsü), ne yapıldığını (müdahale önlemleri) ve neyin düzeltilmesi gerektiğini (öneriler) belgeler. Yönetici özeti teknik olmayan bir dille yazılır. IOC'ler savunma amacıyla yeniden kullanılmak üzere belgelenir. Mevzuata ilişkin bildirim sürelerine uyulmalıdır. Önerilerin uygulanabilir olması için sorumlulara ve son tarihlere atanması gerekir.

Sıkça Sorulan Sorular

“Olay Raporu Yazma” dersi ücretsiz mi?

Evet — “Olay Raporu Yazma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Olay Raporu Yazma” dersinde ne öğreneceğim?

Zaman çizelgesini, etkiyi, kök nedeni ve düzeltme çalışmalarını kapsayan profesyonel bir olay raporu hazırlayın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Olay Raporu Yazma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. IR Yaşam Döngüsü: Hazırlık, Tanımlama, Sınırlama
  2. Kanıt Toplama ve Muhafaza Zinciri
  3. Ortadan Kaldırma, Kurtarma ve Çıkarılan Dersler
  4. Olay Raporu Yazma
← Cyber Security Academy Sayfasına Dön