Kaspersky Lab’dan siber suçlarla mücadele için yenilikler

- Kaspersky Lab’ın APT İstihbarat Raporları’ndaki yenilikler sayesinde, APT İstihbarat Raporlarına abone olan güvenlik operasyonları ekipleri, siber suçluların amaçları, yöntemleri ve yeteneklerini daha iyi anlayabilecek.

Genel - 5 yıl önce

İSTANBUL (AA) - Kaspersky Lab, APT İstihbarat Raporları'nı gelişmiş tehdit gruplarına ilişkin bağlamsal bilgiler ve önceden tespit edilen saldırılar için MITRE ATT&CK tehdit modelleri ile zenginleştirdi.

Kaspersky Lab açıklamasına gore, siber suçlular kurumlara sızmak için kullandıkları karmaşık yöntemleri sürekli geliştiriyor. Kaspersky Lab’ın 2018 BT Güvenlik Riskleri Araştırması’na göre, kurumlar hedefli saldırıları en yüksek maliyetli siber güvenlik vakaları olarak değerlendirilirken, her bir hedefli saldırının ortalama maliyetinin 1,11 milyon dolar olduğu belirtiliyor.

Açıklamaya göre, APT’lerle mücadele etmek için son teknoloji güvenlik çözümleri yeterli değil. Bunun yanı sıra en kapsamlı ve sürekli güncellenen tehdit istihbaratına da ihtiyaç duyuluyor. Güvenlik operasyonları ekiplerinin en yeni hedefli saldırıların bir adım önünde olabilmesine yardımcı olmak isteyen Kaspersky Lab, APT istihbarat raporu hizmetini güncelledi. Raporlarda artık APT grupları ve bunların saldırıları, yöntemleri ve prosedürleri hakkında daha bağlamsal bilgilere yer verilecek.

Kaspersky Lab APT raporlarında her APT grubu hakkında genel bilgiler de bulunacak. Bu bilgiler arasında grupların hangi ülkeden geldikleri, kullandıkları takma adlar, daha önce hedef aldıkları yerler ve kurbanlar, sık kullandıkları araçlar ve eski saldırılarına ilişkin açıklamalar yer alacak. Raporda ayrıca ek kaynaklara, belirli Sızma Belirtilerine (IoC) ve YARA kurallarına da bağlantılar verilerek kurumların bu saldırıları tespit etmesine yardımcı olunacak.

Daha önceden keşfedilen APT saldırılarının işlendiği MITRE ATT&CK adlı veri tabanına tüm dünyadan erişip, siber suçluların gerçek gözlemlerle tespit edilen taktik ve yöntemlerini görebilmek mümkün. Uzmanlar saldırıları PRE-ATT&CK ve ATT&CK Enterprise matrislerine uygun olarak çeşitli fazlara ayırıyor. Böylece her adımda hangi taktik ve yöntemlerin kullanıldığı görülebiliyor. Kaspersky Lab’ın, hedefli saldırıyı; sızma vektörü, eklentiler ve altyapı aşamaları şeklinde bölen kendi tanımlama yöntemini tamamlayan bu sistem, tehditlerle ilgili bilgileri üst düzey yöneticilere sunulabilecek hale getiriyor.

Açıklamada görüşlerine yer verilen Kaspersky Lab B2B Ürün Pazarlama Müdürü Sergey Martsynkyan, şunları kaydetti:

"Gelişmiş siber saldırılar hakkındaki verilerin bölünmüş olması, güvenlik operasyonları ekiplerinin işini zorlaştırıyor. Bunu değiştirmek için APT saldırılarıyla ilgili en kapsamlı bilgileri toplayıp analiz ediyor ve kullanıcılara sunuyoruz. MITRE ATT&CK çerçevesinin de yardımıyla şimdi bu operasyonlara farklı bakış açıları katabileceğiz. Tüm bunlar, kurumların gelecekte karşılaşabileceği tehditleri en verimli şekilde tespit ve tahmin edebilmesine yardımcı olacak."

Haftanın Öne Çıkanları

İmamoğlu: "Şu an itibariyle kutsal bir göreve başladığımız farkındayım”

2019-04-17 23:40 - Politika

Arel Üniversitesi İç Mimarlık Bölümü “dijital çağa“ geçti

2019-04-19 13:31 - Ekonomi

İlk ve tek çocuk üniversitesi kuruluyor

2019-04-22 13:52 - Gündem

OPPO'nun logosu yenilendi

2019-04-22 16:58 - Ekonomi

İhlas Koleji öğrencileri Beyoğlu’nda Avrupa’nın izlerini aradı

2019-04-19 12:37 - Eğitim

Kamu görevlileri için bayram tatili süresi belli oldu

2019-04-19 01:28 - Asayiş

Asker gecesinde silahlı kavga: 1 yaralı

2019-04-22 05:42 - Asayiş

Evrendeki ilk molekül uzayda gözlendi

2019-04-19 03:46 - Günün Fotoğrafı

İstanbul seçimi bugün YSK’nın gündeminde

2019-04-22 11:42 - Gündem

TEKNOFEST 23 Nisan coşkusunu çocuklarla göklere taşıdı

2019-04-23 15:47 - Ekonomi

İlgili Haberler
Günün Manşetleri

Almanya'da IGMG Brühl Camisi dualarla ibadete açıldı

19:18 - Dünya

BM: Suriye'yi de içine çekecek bölgesel savaş riski mevcut

19:13 - Dünya

Bireysel krediler ve konut kredilerinde ihtiyatlı risk ağırlıkları düşürüldü

18:47 - Ekonomi

Trabzon'da sağanak etkili oldu

18:42 - Gündem

TCG HIZIRREİS denizaltısı ilk seyrini ve dalışını icra etti

18:33 - Gündem