Siber saldırıları anlamak için yaygın kullanılan modellerden biri, Lockheed Martin’in 2011’de tanımladığı yedi aşamalı siber saldırı zinciridir: keşif, silahlaştırma, teslimat, istismar, kurulum, komuta ve kontrol, hedefe yönelik eylemler. Zincirin erken bir aşamada kırılması saldırıyı durdurur.
Siber tehditler dört ana kategoride ele alınabilir: devlet destekli casusluk ve sabotaj, mali kazanç amaçlı siber suç, ideolojik amaçlı hacktivizm ve kurum içinden kaynaklanan iç tehditler.
Şüpheli IP adresleri, alan adları, zararlı dosya özetleri ve oltalama bağlantıları gibi tehdit göstergeleri, saldırıların erken tespitinde kullanılır. Savunma ise güncelleme ve zafiyet yönetimi, uç nokta koruma, ağ izleme ve tatbikatlarla sınanmış bir olay müdahale planına dayanır.
Kitapta devamı
✓ İSTİHBARAT ÜZERİNE
Bu konu, İstihbarat Üzerine kitabımın Bölüm 9 — Siber Alan ve Dijital İstihbarat başlığında ayrıntılı olarak ele alınıyor. Kitabın tamamı ücretsiz olarak okunabilir.