30
KAMU SİBER GÜVENLİK DERNEĞİ GENEL SEKRETER Hasan H. SUBAŞI www.kamusgd.org.tr Siber Güvenlikte Neler Oluyor?

Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

  • Upload
    others

  • View
    4

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

KAMU SİBER GÜVENLİK DERNEĞİ

GENEL SEKRETER

Hasan H. SUBAŞI

www.kamusgd.org.tr

Siber Güvenlikte Neler Oluyor?

Page 2: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

KAMU SİBER GÜVENLİK DERNEĞİ

Page 3: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

Kamu Siber Güvenlik Derneği

2013 yılından beri faaliyet gösteren bir dernekolarak, öncelikli olarak kamuda sonrasında tümyurtta Siber Güvenlik farkındalığını oluşturmak, TümKurum ve Kuruluşlarına yönelik Siber Güvenlik ileilgili teknik, bilimsel, sosyal ve kültürel faaliyetleryürütmek, üyelerinin mesleki gelişimini sağlamak vekamu yararına faaliyet gösteren dernek olmak amacıile kurulmuş bir sivil toplum örgütüdür.

"Siber Güvenlikte İş Birliği" sloganıyla hareket edenderneğimiz yaptığı ve yapacağı işbirlikleri ile bualanda en etkin derneklerden biri olmayıhedeflemiştir.

Page 4: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

Siber Güvenlik Platformu

www.siberguvenlikplatformu.org

Page 5: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

Siber Güvenlik

Dünya “arkadaşlık haritası” - Aralık 2010 Facebook Stajeri Paul Butler

Page 6: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

Türkiye

6

Page 7: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

Siber Uzay Beşinci Cephe

1. Kara

2. Deniz

3. Hava

4. Uzay

5. Siber Uzay

İletişim halindeki bilgisayar ağlarından oluşan elektronik ortama Siber Uzay denir.

7

Page 8: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

Siber Güvenlik

8

Siber uzaydan gelebilecek ataklara/tehditlerekarşı kurum, kuruluş ve kullanıcıların varlıklarınıkorumak amacıyla kullanılan politikalar,güvenlik kavramları, risk yönetimi yaklaşımları,faaliyetler ise siber güvenliği oluşturmaktadır.

Page 9: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

Siber Güvenlik / Bilgi Güvenliği

BilgiGüvenliği

Siber Güvenlik

Korunması gereken bilgi varlıkları aynı

Tehdit ve açıklıklarrfarklı

Siber Güvenlik, bilgi güvenliğinde söz konusu olan tehdit ve açıklıkların bir altkümesi ile ilgilenir.• Kasa içinde saklanan cep telefonu örneği

9

Page 10: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

İnternet Kullanıcı Sayısı

10

15,81%17,56%

20,58%23,13%

25,64%

29,22%31,81%

35,24%37,79%

40,57%43,35%

0%

10%

20%

30%

40%

50%

60%

70%

80%

90%

100%

-

500

1.000

1.500

2.000

2.500

3.000

3.500

2005 2006 2007 2008 2009 2010 2011 2012 2013 2014 2015

Dünya İnternet Kullanıcı Sayısı

Milyon Yüzde

(Kaynak) http://www.itu.int/ITU-D/ict/statistics/index.html

Page 11: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

2011: Sosyal Medyanın Arap Baharına Etkisi

Ocak - Şubat 2011: Tunus, Mısır’daki ayaklanmalarda Facebook, Twitter, SMS ve diğer

sosyal medya ağları kullanıldı. Olaylar Ürdün Suriye, Yemen ve Libya’ya sıçramıştı.

11

Page 12: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

12

Page 13: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

13

Page 14: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

14

Page 15: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

15

Page 16: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

16

Page 17: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

YÖNTEMLER

Page 18: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

Dağıtık Hizmet Engelleme

18

DoS

DDoS

RoBotNetwork

Bilgi Güvenliği Unsurları

Page 19: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

roBOT NETwork

19

Yıkım amaçlı zombi orduları

Uzaktan/Merkezi yönetim

Alınır/Satılır

Page 20: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

Sahtekarlık ve Servis Dışı Bırakma Saldırıları

Kullanıcı istismar amaçlı sunucuya bağlanmış

durumda

Kullanıcı, mesajda yer alan adrese bağlanır

Kişisel bilgiler bilgisayar korsanlarının elinde

Kullanıcı, kişisel bilgilerini sunucuya girer

Bilgisayar korsanları, ele geçirdikleri kişisel bilgileri kullanır

Kullanıcı sahtekarlığa uğramış durumda

“Temiz” son-kullanıcıbilgisayarı

Gelen mesaj kutusunda oltalama mesajları var.

Kullanıcı, e-posta sunucusuna (Yahoo, Gmail, myNet, vb.) bağlanır

Kullanıcı İnternet’te dolaşırken, farkında olmadan istismar amaçlı sunucuya web üzerinden bağlanır.

Zombiler ağının yöneticisi, servis dışı bırakma saldırısı başlatır

Kullanıcı bilgisayarı, servis dışı bırakma

saldırısında kullanılıyor

Çeşitlihedefler

Çeşitlihedefler

Çeşitlihedefler

Kötücül yazılım, kullanıcı bilgisayarından e-postalar gönderir

Çeşitlihedefler

1. Durum

2. Durum

Kullanıcı eylemi

Artan Risk

3. Durum

Bilgisayar korsanı / kötücül yazılım eylemi

Bilgisayara kötücül yazılım bulaştı veya

bilgisayar zombiler ağına katıldı

Kullanıcı bilgisayarına kötücül

yazılım yüklenir

Kullanıcı, bilgisayarına USB, optik disk vb. saklama ortamı takar /

Kullanıcı bilgisayarına kötücül yazılım yüklenir

20

Page 21: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

21Kurumlarda Siber Güvenlik

• Sosyalmühendislik

• Teknolojiyi kullanarak ya dakullanmadan bilgi edinmek içininsanlardan faydalanma

• Normalde insanların tanımadıklarıbiri için yapmayacakları şeyleriyapmalarını sağlama sanatı

• Etkileme ve ikna yöntemlerininkullanılması

Sosyal Mühendislik

Page 22: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

22Kurumlarda Siber Güvenlik

• Basit dolandırıcılığa benzer.

• Genellikle bilgi sızdırmak bir bilgisayarsistemine sızmak için yapılannumaralardır.

• Çoğunlukla saldırgan, kurbanla yüz yüzegelmez.

Sosyal Mühendislik (2)

Page 23: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

Sosyal Mühendislik Saldırı TeknikleriOmuz Sörfü

(Shoulder Surfing)

Çöp Karıştırma (Dumpster Diving)

Truva Atları (Trojan Horses)

Yakın Takip (Tailgating)

Oltalama (Phising)

Tersine Sosyal Mühendislik (Reverse

Social Enginnering)

23

Page 24: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

24

GÜVENLİK ÖNLEMLERİ

Page 25: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya
Page 26: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

Güvenlik Önlemleri

1. Güvenlik sistemleri

a. Güvenlik duvarı

b. İçerik filtresi

c. Anti-virüs sistemleri

2. Güncel yazılım kullanımı

a. İşletim sistemleri, Tarayıcılar, Java vb.

3. Bilmediğiniz uygulamaları/usb vb çalıştırmamak

26

Page 27: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

Güvenlik Önlemleri

4. Parola yönetimi

a. Parola uzunluk politikası (minimum 8 karakter)

b. Periyodik değiştirme politikası (en fazla 42 günde 1)

c. Karmaşık parola politikası (en az 1 küçük, 1 büyük harf, 1 sayı ve 1 alfanumerik diğer değerler)

d. İlk parolaların değiştirilmesi

e. Parolayı yazmamak, kimseye söylememek

f. Bütün sistemlerde hep aynı parolayı kullanmamak

g. Belli sayıda yanlış girişte parola kilitleme politikası

h. Geçmiş x (örn:3) adet parolanın tekrar kullandırılmaması

27

Page 28: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

E-posta Güvenliği

28

• Virüslerin en fazla yayıldığı ortam e-postalardır.

• Kaynağı tanınmayan e-postalar kesinlikleaçılmamalıdır.

• Güvenilmeyen eklentiler açılmamalıdır.

• Gizli bilgi şifrelenmedikçe e-postalarlagönderilmemelidir.

• Spam e-postalara cevap verilmemelidir.

• E-posta adres sadece bilgisi güvenilir kaynaklaraverilmelidir. Web de paylaşılmamalıdır.

Page 29: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

Kötü Bir Örnek!

Page 30: Siber Güvenlikte Neler Oluyor?kamusgd.org.tr/wp-content/uploads/2015/11/HS_CupTEK.pdf · Sahtekarlık ve Servis Dışı Bırakma Saldırıları Kullanıcı istismar amaçlı sunucuya

TEŞEKKÜRLERKAMU SİBER GÜVENLİK DERNEĞİ

Dernek Web Adresi

www.kamusgd.org.tr

Resmi Etkinlik Web Adresi

www.siberguvenlikplatformu.org