Siber Saldırı Türleri
Yaygın siber saldırı türlerini, saldırıların genel çalışma mantığını, olası belirtilerini ve savunma yöntemlerini savunma odaklı olarak öğrenin.
1. Siber Saldırı Nedir?
Siber saldırı; sistemlerin gizliliğini, bütünlüğünü veya erişilebilirliğini hedefleyen kötü niyetli dijital faaliyetlerin genel adıdır.
Bu doküman saldırıları tanımak, belirtilerini fark etmek ve korunma yöntemlerini öğrenmek amacıyla hazırlanmıştır.
2. Malware (Zararlı Yazılım)
Virüs, worm, trojan, spyware ve benzeri zararlı yazılımları kapsayan genel kategoridir.
- Dosyaların değiştirilmesi
- Beklenmeyen süreçler
- Sistem performansında düşüş
- Şüpheli ağ bağlantıları
Savunma: Güncel sistemler, uç nokta koruması, uygulama kontrolü ve düzenli yedekleme.
3. Ransomware
Dosyaları veya sistemleri erişilemez hale getirerek fidye talep etmeyi amaçlayan saldırı türüdür.
Savunma: 3-2-1 yedekleme, MFA, e-posta filtreleme, en az ayrıcalık ve ağ segmentasyonu.
4. Phishing
Kullanıcıları sahte e-posta, mesaj veya web sayfalarıyla kandırarak bilgi elde etmeyi amaçlayan sosyal mühendislik saldırısıdır.
Savunma: MFA, kullanıcı farkındalık eğitimi, alan adı kontrolleri ve şüpheli bağlantıları açmama.
5. Sosyal Mühendislik
Teknik açık yerine insan davranışlarını ve güven ilişkisini hedefler. Pretexting, baiting ve impersonation gibi yöntemleri kapsayabilir.
Savunma: Kimlik doğrulama prosedürleri ve hassas işlemlerde ikinci kanal üzerinden teyit.
6. Brute Force ve Password Spraying
Hesaplara parola tahmini yoluyla erişmeye yönelik saldırı kategorileridir. Password spraying, az sayıda yaygın parolayı çok sayıda hesap üzerinde denemeye dayanır.
Savunma: MFA, güçlü parola politikası, rate limiting, hesap kilitleme ve giriş loglarının izlenmesi.
7. DoS ve DDoS
Bir hizmetin kaynaklarını tüketerek gerçek kullanıcıların erişimini engellemeyi amaçlar. DDoS saldırılarında trafik çok sayıda kaynaktan gelebilir.
Savunma: Rate limiting, CDN/DDoS koruma hizmetleri, trafik analizi ve kapasite planlaması.
8. Man-in-the-Middle (MitM)
İki taraf arasındaki iletişimin araya girilerek izlenmesi veya değiştirilmesi riskini ifade eder.
Savunma: HTTPS/TLS, VPN, sertifika doğrulama ve güvenilmeyen ağlarda dikkatli bağlantı kullanımı.
9. Spoofing
Bir sistemin veya kullanıcının başka bir kaynaktan geliyormuş gibi gösterilmesini kapsayan saldırı ailesidir. IP, DNS ve e-posta spoofing örnekleri bulunur.
Savunma: SPF, DKIM, DMARC, DNS güvenliği ve ağ filtreleme politikaları.
10. DNS Saldırıları
DNS altyapısının manipüle edilmesi, yanlış yönlendirme veya hizmet kesintisi gibi riskleri kapsar.
Savunma: Güvenilir DNS servisleri, DNSSEC desteği, kayıt değişikliklerinin izlenmesi ve erişim kontrolü.
11. Cross-Site Scripting (XSS)
Web uygulamasının güvenilmeyen içeriği güvenli şekilde işlememesi sonucu tarayıcıda istenmeyen script çalıştırılması riskidir.
Savunma: Context-aware output encoding, input validation, Content Security Policy ve güvenli framework kullanımı.
12. SQL Injection
Uygulama girdilerinin SQL sorgularına güvenli olmayan biçimde eklenmesi sonucu veritabanı sorgularının manipüle edilmesi riskidir.
Savunma: Parametreli sorgular, ORM, minimum veritabanı yetkisi ve güvenli hata yönetimi.
13. CSRF
Oturumu açık bir kullanıcının tarayıcısını, kullanıcının istemediği bir işlemi gerçekleştirmeye yönlendirmeyi amaçlar.
Savunma: CSRF tokenları, SameSite cookie ayarları ve kritik işlemlerde yeniden doğrulama.
14. Oturum Ele Geçirme Riskleri
Geçerli kullanıcı oturum bilgilerinin kötüye kullanılmasıyla hesap erişiminin ele geçirilmesi riskidir.
Savunma: Secure/HttpOnly cookie, TLS, kısa oturum süresi ve oturum yenileme politikaları.
15. Credential Stuffing
Daha önce sızdırılmış kullanıcı adı ve parola çiftlerinin başka hizmetlerde denenmesine dayanan saldırı türüdür.
Savunma: Benzersiz parolalar, parola yöneticisi, MFA ve sızdırılmış parola kontrolleri.
16. Insider Threat
Kuruluş içindeki yetkili kullanıcıların kasıtlı veya kazara oluşturduğu güvenlik risklerini kapsar.
Savunma: En az ayrıcalık, görev ayrılığı, erişim logları ve düzenli yetki gözden geçirmeleri.
17. Supply Chain Saldırıları
Doğrudan hedef yerine kullanılan yazılım, kütüphane, güncelleme mekanizması veya hizmet sağlayıcının hedef alınmasıdır.
Savunma: Bağımlılık takibi, SBOM, imzalı paketler, tedarikçi değerlendirmesi ve güncelleme doğrulaması.
18. Zero-Day Açıkları
Henüz düzeltmesi bulunmayan veya savunucular tarafından bilinmeyen güvenlik açıklarının kötüye kullanılması riskidir.
Savunma: Katmanlı güvenlik, segmentasyon, davranış analizi ve hızlı olay müdahalesi.
19. Olası Saldırı Belirtileri
- Beklenmeyen giriş denemeleri
- Normal dışı ağ trafiği
- Yeni veya bilinmeyen kullanıcı hesapları
- Beklenmeyen servis ve süreçler
- Dosyalarda izinsiz değişiklikler
- Kaynak kullanımında ani artış
- Güvenlik loglarının silinmesi veya durması
20. Temel Savunma Katmanları
| Katman | Önlem |
|---|---|
| Kimlik | MFA ve en az ayrıcalık |
| Sistem | Güncelleme ve güvenli yapılandırma |
| Ağ | Firewall ve segmentasyon |
| Uygulama | Güvenli kodlama ve test |
| Veri | Şifreleme ve yedekleme |
| İzleme | Merkezi loglama ve alarm |
21. Olay Müdahale Süreci
- Hazırlık
- Tespit ve analiz
- Sınırlama
- Tehdidin ortadan kaldırılması
- Sistemlerin geri yüklenmesi
- Olay sonrası değerlendirme
22. Güvenli Öğrenme Laboratuvarı
Siber saldırı türlerini öğrenirken gerçek sistemler yerine izole laboratuvar kullanın.
- Sanal makineler oluşturun.
- Host-only veya Internal Network kullanın.
- Snapshot alın.
- Test sistemlerini internete doğrudan açmayın.
- Wireshark ve sistem loglarıyla davranışları gözlemleyin.
23. Sonuç
Siber saldırıları anlamanın amacı yalnızca saldırı isimlerini öğrenmek değil; hangi varlığın risk altında olduğunu, hangi belirtilerin oluşabileceğini ve hangi savunma katmanlarının uygulanması gerektiğini bilmektir.
Güçlü bir güvenlik yaklaşımı; güncelleme, MFA, yedekleme, segmentasyon, güvenli yazılım geliştirme, loglama ve kullanıcı farkındalığını birlikte kullanır.