web analytics
Salı, Temmuz 21, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa ARAŞTIRMA

2.Siber Tatbikat Sırasında, Hedef Sistemlere Karşı Gerçek Saldırılar Yapılmış

TİB : "Bu sene katılım geçen yıldan bu yana arttı. Biz bunu başarı olarak görüyoruz. Hatta katılımcı kurumlara biz demeden, kendileri başvurdular bu da çok olumlu bir gelişme. Bir de yabancı gözlemcilerimiz inanamadı ama gerçek sistemlere gerçek saldırılar yapıldı. Katılımcı kurumlarda en üst düzey yöneticiden teknik personele kadar önemli bir bilinçlenme gerçekleşti. Bir çok kurum tatbikat sürecine hazırlanmak için sistemlerini gözden geçirerek güvenlik açıklarını tespit ve gidermeye çaba gösterdi. Bizce asıl başarı budur."

Fusun S.Nebil-Fusun S.Nebil
28 Ocak 2013
- ARAŞTIRMA
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Bu hafta Kalkınma Bakanlığı’nın “Bilgi Toplumu Stratejisi” çalışmaları çerçevesinde Ankara’daki odak grup toplantılarından birisine katıldık. Ankara’ya gitmişken de, siber tatbikatla ilgili neler yapıldığına dair bir görüşme gerçekleştirdik.

Tatbikat bildiğiniz gibi, BTK, Tübitak ve Telekomünikasyon İletişim Başkanlığı’nın (TİB) yönetiminde gerçekleştirildi. Telekomünikasyon İletişim Başkanlığı’nda 4 kişilik bir ekibe konunun detaylarını sorduk. Ayrıca tatbikat sürecinin tüm aşamalarının gerçekleştirildiği ve yönetildiği TİB’in İncek yerleşkesindeki “Tatbikat Merkezini” gezdik.

turk-internet.com : Siber Tatbikat Neleri Kapsıyordu ?

TİB : Bildiğiniz gibi mayıs ayında BTK koordinasyonunda, siber saldırıların internet omurgası üzerinde önlenmesine yönelik olarak Siber Kalkan Tatbikatı gerçekleştirilmişti. Bu sefer ki tatbikat (USGT) ise siber saldırıların, saldırılara hedef olan kurum ve kuruluşlarda alınacak tedbirler ile önlenmesine yönelik olarak gerçekleştirildi. Gerçek saldırıların da dahil olduğu 8 farklı başlıkta testler uygulandı.

turk-internet.com : Bunlar ne tür saldırılardı?

TİB : DDOS’tan sosyal mühendisliğe, web güvenlik denetiminden log analizine kadar 8 farklı senaryoyu kapsayan geniş kapsamlı bir tatbikat gerçekleştirildi.

Tatbikat kapsamı açısından oldukça zengindi. Gerek katılımcı gerek gözlemci olarak takip ettiğimiz yurtdışındaki tatbikatların neredeyse tamamı, gerçek saldırıların bulunmadığı sadece simülasyon ve yazılı senaryolar üzerinden gerçekleştirilmekte . USGT’de testler kapsamında yazılı senaryolar bulunmasına rağmen ağırlıklı olarak gerçek saldırılara yer verildi. Toplamda 15 günü aşkın bir sürede oldukça geniş kapsamlı bir tatbikat gerçekleştirildi.

turk-internet.com : Kaç firma katıldı?

TİB : Tatbikata toplam 41 kurum katıldı. Bunların 11 tanesi özel sektör firmasıydı. 3 tanesi BTK, TİB, TÜBİTAK idi. Geri kalan 27 kurum da devlet kurumuydu.

turk-internet.com : Sonuçları açıklayacak mısınız? Sonuçlar belli midir?

TİB : Sonuçların değerlendirilme aşaması şuan devam etmekte. Sonuç raporunu kamuoyuna açıklayacağız ama bu genel bir rapor olacak. Katılımcı kurumlara ilişkin detay sonuçların bulunduğu raporları ise, bizzat kendilerine ve isme özel olarak her kurumun yöneticisine gönderiyoruz. Bu raporlarda kurum sistemlerine özel tespitler bulunduğundan güvenlik gerekçesi ile sadece onlarla paylaşabiliyoruz. Konunun hassasiyetini anlarsınız sanırım.

turk-internet.com : Yurtdışında da böyle mi raporlanıyor?

TİB : Yurtdışında da aynı minvalde raporlama yapılıyor, genel bulgular kamuoyuna açıklanıyor.Türkiye içinde bizim hedefimiz kurumların açıklarını tespit etmek değil, bilgilendirme, bilinçlendirme yapmak, farkındalık oluşturmak ve acil durumlarda etkin bir savunma koordinasyonun sağlanmasını test etmek . Sistem güvenliği nasıl sağlanacak, ISS ile ne zaman irtibata geçilecek, saldırganın tespiti için loglarda nereye bakılacak, gibi müdahale yeteneklerini geliştirmek.

turk-internet.com : İnternet camiasında, başarılı olunmasa bile “başarılı” deniliyor izlenimi var. Bu konuda ne diyeceksiniz?

TİB : Bizim hedefimiz birilerini “sen başarısızsın” diye yargılamak ya da afişe etmek değil. Biz öğretmen, müfettiş filan değiliz. Tersine “Aferin” de demiyoruz. Tatbikatlar bu konuda bir bilinç uyandırmak ve saldırılara müdahale yeteneklerini artırmak için yapılır.

Bu sene katılım geçen yıldan bu yana arttı. Biz bunu başarı olarak görüyoruz. Hatta katılımcı kurumlara biz demeden, kendileri başvurdular bu da çok olumlu bir gelişme. Bir de yabancı gözlemcilerimiz inanamadı ama gerçek sistemlere gerçek saldırılar yapıldı. Katılımcı kurumlarda en üst düzey yöneticiden teknik personele kadar önemli bir bilinçlenme gerçekleşti. Bir çok kurum tatbikat sürecine hazırlanmak için sistemlerini gözden geçirerek güvenlik açıklarını tespit ve gidermeye çaba gösterdi. Bizce asıl başarı budur.

Limiti tanımlamamıza göre, başarılı ya da başarısız denilenler olabilir. Dediğimiz gibi burada asıl başarı “bilinçlenme”, “farkındalığın artışı”, “tecrübe edinme”, “müdahele yeteneğinin arttırılması”, “karşılıklı bilgi/tecrübe değişimi” olarak tanımlanmalıdır.

Genel izlenim olarak, kurumlarımızı geçen yıldan bu yana daha başarılı gördük.

turk-internet.com : Yabancı gözlemci dediniz. Siz de yabancı tatbikatlara katılıyor musunuz? Bunlarla sizinki arasında fark ya da benzerlik nedir?

TİB : Tabi ki katıldığımız Uluslar arası tatbikatlar var. Genelde 2 yılda bir oluyor bu tatbikatlar. AB’nin düzenlediği de var. Biz tecrübe elde etmek için katılıyoruz. Yurtdışında neler yapıldığını biliyoruz.

Bu arada hatırlatalım; Ulaştırma, Denzcilik ve Haberleşme Bakanmız Sn. Binali Yıldırım bahsetti, 2014 yılında Siber Tatbikatımız ilk defa Uluslar arası olacak.

Uluslararası tatbikatlar genelde “table top” oluyor. Yani “Yazılı Senaryo” bazlı. Katılımcı firmaya bir senaryo veriyorlar. Bu senaryo oyuncunun önüne düşüyor. Diyelim ki, sabah geldi, web sitesi çöktü, sisteme sızma var, hacklendi bazı bilgiler çalındı, çalınıyor vsvs.. Bu durumda ne yapacağı soruluyor. Ya da simülasyonlar yapılıyor ama gerçek saldırı uygulanmıyor. Bizdeki tatbikatların yutdışından en büyük farkı önemli düzeyde gerçek saldırıları içermesi.

turk-internet.com : Ülkelerin birbirlerinin siber saldırı zayıflıklarını bilmeleri ters değil mi? Ya da bu konuda nasıl bir işbirliği var. Bu sene malum Stuxnet gibi devlet bazlı siber saldırılar çokca konuşuldu. Önümüzdeki dönemde daha da konuşulacak diye öngörülüyor.

TİB : Siber tehdit sadece ülkelerin birbirlerine karşı tehditleri anlamına gelmiyor. Bugün siber saldırıları kullanan, Uluslar arası suç örgütleri, Mafia türü örgütlenmeler var. Buna karşı da bizim de üye olduğumuz IMPACT (International Multi lateral Partnership Again Cyber Threat) gibi uluslarası kuruluşlar var. Bizim de katıldığımız siber tatbikatlar düzenliyorlar, siber suçlarla mücadele konusunda bilgi paylaşımında bulunuyorlar. Siber suçlarla mücadele konusunda diğer suçlarla mücadelede olduğu gibi belki de daha fazla uluslararası işbirliği önem arzetmekte.

turk-internet.com : Sizin tatbikata dönersek, nasıl bir tatbikattı bu?

TİB : Tatbikat 8 başlık altında düzenlendi. 41 katılımcı firmaya siber tatbikatın 8 seçeneğinden, hangilerine katılmak istedikleri soruldu. Ddos saldırısı mı, web taraması mı, port taraması, sosyal mühendislik gibi..

Ayrıca tatbikatın sonuç etkinliğinde farklı kurumlardan katılımcıların oluşturduğu 4 takım arasında “Bayrağı Bul (Capture the Flag)” oyunu oynandı. Burada amaç katılımcıların ethical hacker bakış açısıyla saldırı süreçlerini tecrübe etmesi idi.

DDOS saldırısı ya da web taramaları gerçek bir saldırıydı. 41 katılımcı kurumdan isteyenler katıldı. Bazıları hedef olarak test sunucusu verdi ama gerçek sistemlerine saldırı isteyenler çoğunluktaydı.

turk-internet.com : Siber sorun olarak nelerle karşılaştınız ya da sonuçlar nedir?

TİB : Tatbikat bilinç düzeyini, nerden neler gelebileceği konusundaki farkındalığı arttırdı. Senaryo zenginliği vardı.

Çok sayıda da yabancı katılımcı vardı. Onlarla yapılan toplantılarda çok orijinal şeyler söylediler. Mesela katılımcı kurumlar için “Gerçek saldırıyı nasıl kabul ederler?” diye sordular. Bu noktada katılımcı kurumlarımıza tatbikatta etkin katılımlarından dolayı teşekkür ediyoruz.

turk-internet.com : Orjinal derken, mesela nasıl bir orjinallikten bahsediyoruz?

TİB : Mesela önceki tatbikatlarda olmayan uluslarası tatbikatlarda da rastlamadığımız bir senaryo vardı. Tatbikat merkezi tarafından geliştirilen ve açıklık barındıran bir web uygulaması katılımcı kurumlara teslim edildi. Bir çok kurumumuz bugün 3. parti yazılımları alıp sistemlerinde kullanmaktalar.Burada katılımcı kurumlardan istenen bu web uygulamasını devreye almadan barındırdığı açıklıkları tespit etmeleri, açıklıklar ve riskler düzeltilmeden bunu devreye almamaları idi.

Anlayacağınız; aldığı uygulamayı, kurduğu sistemi turnusol kağıdına sokmayı öğrendi. Herhangi bir teste tabi tutmadan direkt Plug and Play yapmamayı öğrendi. Bu bizim tatbikatımızın en farklı senaryosu idi.

turk-internet.com : Kaç kişi katıldı? Ne kadar hazırlık yaptınız? Saldırı boyutu neydi?

TİB : Toplamda 42 kişi görev aldı. Teknik altyapıyı, yazılımları, saldırı sunucularını, vs. hazırlamak 2 ay sürdü. 7 x 24 bir tatbikattı, akşamları ve haftasonlarında da testler devam etti. 25 aralıkta başladık, 11 ocakta bitti. DDOS saldırılarında yaklaşık 6500 pc den oluşan bir botnetin gücüne denk olan 13 Gbit/s düzeyinde altyapı hazırlandı. Bu 6500 PC kullandık demek değil. Bu güçte bir altyapı oluşturuldu demek. Katılımcı kurumlara yapılan testler 2Gbit/s ile sınırlı tutuldu. Tatbikat süresi boyunca tüm hedef sistemlere toplam 20 milyon zafiyet testi yapıldı.

turk-internet.com : Amacınıza ulaştınız yani..

TİB : Burada 3 temel amaç vardı;

a. Siber olaylara müdahele yeteneğini geliştirmek
b. Karşılıklı bilgi/tecrübe paylaşımı ve koordinasyon
c. Bilinçlenme

Her 3 amacın da gerçekleştiğini düşünüyoruz.

turk-internet.com : Sosyal mühendislik dediniz. Tatbikatta bu nasıl uygulandı?

TİB : Email yoluyla gerçekleştirilen bir sosyal mühendislik saldırısı idi. Bir senaryoya göre hareket edildi.

Ayrıca bir de log analizi aşaması vardı. Router, Firewall ve de sunucu sistemlerden alınan loglar ile enfekte edilmiş sistemi analiz etme senaryosu yaptık. Olay nasıl olmuş, saldırgan hangi IP’den gelmiş, neler yapmış. Bunların tespitine dönük bir çalışma. .

turk-internet.com : Kurumlar bu tatbikattan ne kazandı? Son sözünüz nedir?

TİB : Herkes kazandı. Devlet kazandı. Devlete duyulan güven artıyor..

Kurumların ise kabiliyeti ve farkındalığı artıyor. Kurumlar kendi sistemlerini daha önce “güvenlik” anlamında fazla geliştiremiyorlardı. Bazı kurumlarda siber güvenlik ile ilgili personel kurum yönetimini ikna edemiyordu. Bu tatbikat sayesinde kurumların üst yönetimi dahil tüm katılımcılarda siber güvenliğin önemi anlaşılmış oldu. Tatbikat ile siber güvenliğin ve koordinasyonun önemi anlaşıldı.

Etiketler: Söyleşi - Röportaj
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.
Fusun S.Nebil

Fusun S.Nebil

Detaylı bilgi için aşağıdaki dünya işaretini tıklayınız.

Lütfen yorum yapmak için giriş yapın.

HAFTANIN ÖNE ÇIKANLARI

  • Çin’deki Bir Üniversitede “Yapay Zekayı Yanıltma” Sınavı Yapıldı
  • 13 Yılda 3 Kurum, Aynı Soru: Türkiye Siber Güvenlikte Gerçekten Daha Güvende mi?
  • İnternet Altyapısı, Sosyal Ağlar ve Oyun Platformları Siber Güvenlik Başkanlığı Denetimine Giriyor
  • Yapay Zeka Halka Arz Patlaması, SBF Döneminden Sonra “Effective Altruism”e İkinci Bir Hayat Verebilir
  • CarbonNature, Yapay Zekâ ve Uydu Verileriyle Doğanın Karbon Değerini Gelire Dönüştürüyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile Karşılaştırmak Kaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.