This is the Trace Id: c051e054b2bbc01e4a5c3722e7141ff7
Ana içeriğe atla
Microsoft Güvenlik

Siber güvenlik nedir?

Siber güvenlik ve her geçen gün artan siber güvenlik tehditlerine karşı çalışanlarınızı, verilerinizi ve uygulamalarınızı koruma hakkında bilgi edinin.

Siber güvenliğe genel bakış

Siber güvenlik, kritik sistemlerinizi, verilerinizi ve ağınızı dijital saldırılara karşı korumaya yardımcı olan bir dizi süreç, en iyi yöntem ve teknolojik çözümüdür.

Önemli çıkarımlar

  • Siber güvenlik, kritik sistemlerinizi, verilerinizi ve ağlarınızı dijital saldırılara karşı koruma uygulamasıdır.
  • Veriler çoğaldıkça ve daha fazla insan her yerden çalışıp bağlantı kurdukça, kötü niyetli kişiler kaynaklarınıza ve verilerinize erişmek için karmaşık yöntemler geliştirir.
  • Etkili bir siber güvenlik programının iş kesintisi, veri hırsızlığı, finansal kayıp ve itibar kaybı gibi riskleri azaltmak için insanları, süreçleri ve teknolojik çözümleri içermesi gerekir.
  • Siber güvenlik, yetkisiz erişime, veri ihlallerine ve diğer siber tehditlere karşı koruma sağlamak için çok önemlidir.

Siber güvenlik nedir?

Veriler çoğaldıkça ve daha fazla insan her yerden çalışıp bağlantı kurdukça, kötü niyetli kişiler çeşitli uzmanlık ve beceriler geliştirerek buna yanıt verir. Saldırganların taktiklerini, tekniklerini ve yordamlarını (TTP) geliştirmeye ve operasyonlarını ölçeklendirmeye devam etmesiyle siber saldırıların sayısı her yıl artmaktadır.

Sürekli gelişen bu tehdit ortamı, kuruluşların, dayanıklılığını sürdürmeleri ve ortaya çıkan risklere uyum sağlamaları için dinamik, sürekli bir siber güvenlik programı oluşturmalarını gerektirir. Etkili bir siber güvenlik programının iş kesintisi, veri hırsızlığı, finansal kayıp ve itibar kaybı gibi riskleri azaltmak için insanları, süreçleri ve teknolojik çözümleri içermesi gerekir.

Siber güvenlik tehdidi türleri

Kötü niyetli kişiler, algılanmaktan kaçınmak ve çok sayıda saldırı yöntemini kullanarak güvenlik açıklarından kötü amaçla yararlanmak için TTP'lerini sürekli olarak geliştirirler. Bu yöntemlere şunlar dahildir:

Virüsler, solucanlar, fidye yazılımı, casus yazılım gibi kötü amaçlı yazılımlar

Kötü amaçlı yazılım, solucanlar, fidye yazılımları, casus yazılımlar ve virüsler dahil olmak üzere her türlü kötü amaçlı yazılımı kapsayan bir terimdir. Dosyaları değiştirerek veya silerek, parolalar ve hesap numaraları gibi hassas verileri ayıklayarak ya da kötü amaçlı e-postalar veya trafik aracılığıyla bilgisayarlara ya da ağlara zarar verecek şekilde tasarlanır. Kötü amaçlı yazılımlar ağa erişim elde eden bir saldırgan tarafından yüklenebilse de çoğu zaman dikkatsiz kullanıcıların zararlı bir bağlantıya tıklaması veya virüslü bir eki indirmesiyle kötü amaçlı yazılımlar cihazlarına veya şirket ağına yayılır.

Kötü amaçlı yazılımlar genellikle bir ağda yer edinmek için kullanılır ve siber saldırganların sistem içinde yatay olarak hareket etmesini sağlayan bir arka kapı oluşturur. Fidye yazılımı saldırılarında verileri çalmak veya dosyaları şifrelemek için de kullanılabilir.

Kimlik avı ve sosyal mühendislik saldırıları

Sosyal mühendislikte saldırganlar insanların güvenini suistimal ederek onları hesap bilgilerini paylaşmaya veya kötü amaçlı bir yazılım indirmeye ikna eder. Bu saldırılarda kötü niyetli aktörler tanınan bir marka, iş arkadaşı veya arkadaş kılığına girerek insanlara istediklerini yaptırmak için aciliyet algısı oluşturma gibi psikolojik teknikler kullanırlar.

Kimlik avı, tanınmış bir kaynaktan geliyormuş gibi görünen e-postaları, metin mesajlarını veya sesli mesajları kullanan ve kullanıcılardan oturum açmalarını gerektiren ve saldırganın kimlik bilgilerini çalmasına olanak tanıyan bir bağlantıya tıklamalarını sağlayan bir tür sosyal mühendislik tir. Bazı kimlik avı kampanyaları, biri tıklar umuduyla çok sayıda kişiye gönderilir. Hedefli kimlik avı adı verilen diğer kampanyalar daha hedeflidir ve tek bir kişiye odaklanır. Örneğin, bir saldırgan iş arıyormuş numarası yaparak bir İK görevlisinin virüslü bir özgeçmişi indirmesini sağlayabilir. Son zamanlarda yapay zeka, kimlik avı dolandırıcılıklarını daha kişiselleştirilmiş, etkili ve verimli hale getirmek için kullanılmaya başlandı. Bu da bu dolandırıcılıkların algılanmasını zorlaştırıyor.

Fidye yazılımı

Siber şantaj olarak da bilinen fidye yazılımı, kurbanın verilerini şifreleyen ve erişimi geri yüklemek için ödeme (genellikle kripto para birimi cinsinden) talep eden bir kötü amaçlı yazılım türüdür. Siber şantaj, işletmeler ve bireyler için mali durum ve saygınlık açısından ciddi sonuçlar doğurabilir.

İki ana fidye yazılımı türü vardır: emtia tabanlı fidye yazılımı ve insan tarafından işletilen fidye yazılımı. Emtia tabanlı saldırılar genellikle otomatiktir, ayrımcı değildir ve toplu olarak dağıtılmış kötü amaçlı yazılım kullanarak çok çeşitli kurbanları hedefler. Buna karşılık, insan tarafından işletilen fidye yazılımı, saldırganların ağlara el ile sızdığı, ağlarda gezindiği ve genellikle saldırının etkisini ve olası ödemesini en üst düzeye çıkarmak için sistemlerde haftalar geçirdiği daha hedefli bir yaklaşımdır."

Kimlik tehditleri

Kimlik tehditleri, saldırganın hassas bilgilere erişmesini veya ağ içinde yatay olarak hareket etmeni sağlayan kişisel veya kurumsal kimlikleri çalmaya veya kötüye kullanmaya yönelik kötü amaçlı çabalar içerir. Deneme yanılma saldırıları, birçok bileşimi deneyerek parolaları tahmin etme girişimleridir. Kimlik bilgisi hırsızlığı, saldırganlar genellikle kimlik avı yoluyla oturum açma bilgilerini çaldığında gerçekleşir ve bu işlem yetkili bir kullanıcı olarak oturum açmalarını ve hesaplar ile hassas bilgilere erişmelerini sağlar.

Kurumsal e-postaların güvenliğinin ihlal edilmesi

Kurumsal e-postaların güvenliğinin ihlal edilmesi, bir saldırganın meşru bir işletmenin veya güvenilir bir iş ortağının e-postasının güvenliğini ihlal edip, üst düzey bir yönetici gibi davranarak çalışanları para veya hassas veri aktarmaları için kandırmaya çalıştığı bir kimlik avı saldırısı türüdür.

Hizmet Reddi (DoS) ve Dağıtılmış Hizmet Engelleme (DDoS) saldırıları

DoS saldırısı, bir sistemi veya ağı aşırı yükleyerek kullanıcılar için kullanılamaz hale getirmeyi amaçlar. Dağıtılmış hizmet engelleme saldırıları bir hedefi trafikle doldurmak, hizmet kesintilerine veya tam kapatmalara neden olmak için birden çok cihaz kullanır.

Gelişmiş kalıcı tehditler (APT’ler)

APT'ler saldırganların bir ağa yetkisiz erişim sağlamasını ve uzun süreler boyunca algılanamamasını içerir. ATP'ler çok aşamalı saldırı olarak da bilinir ve genellikle ulus devlet aktörleri veya yerleşik tehdit aktörü grupları tarafından gerçekleştirilir. Amaçları verileri çalmak veya zaman içinde sistemi kandırmaktır, genellikle devlet kurumlarını veya büyük şirketleri hedeflerler. ATP'ler, erişim elde etmek için kimlik avı, kötü amaçlı yazılım, kimlik saldırıları gibi diğer birçok saldırı türünü kullanır. İnsan tarafından işletilen fidye yazılımı yaygın bir APT türüdür.

İç tehditler

İç tehditler, bir kuruluştaki bireylerin yanlışlıkla veya kötü niyetle güvenlik ihlaline neden olmasından kaynaklanır. Bu tehditler, hoşnutsuz çalışanlardan veya hassas bilgilere erişimi olan kişilerden kaynaklanabilir. Bu, bir çalışanın bir rakiple paylaşmak üzere veri indirmesini veya güvenliği ihlal edilmiş bir kanal üzerinden şifreleme olmadan yanlışlıkla hassas verileri göndermesini içerebilir.

Kime karşı savunma yapıyoruz?

Etkili siber güvenlik savunması geliştirmede saldırganların motivasyonlarını ve profillerini anlamak çok önemlidir. Günümüzün tehdit ortamındaki önemli saldırganların bazıları şunlardır:

Ulus devlet sponsorlu aktörler
Ulus devlet sponsorlu bir aktör, diğer ülkelere, kuruluşlara veya bireylere yönelik siber saldırılar gerçekleştirmesi için devlet tarafından desteklenen bir grup veya bireydir. Devlet sponsorlu siber saldırganlar genellikle muazzam kaynaklara ve gelişmiş araçlara sahiptir. Bunların motivasyonları, genellikle devlet kurumlarını, kritik altyapıları ve kuruluşları hedef alan saldırılarla casusluktan altyapıyı dengesizleştirmeye kadar çeşitli olabilir. Ulus devlet sponsorlu aktörler genellikle en iyi kaynaklara sahip ve etkili saldırgan türüdür. Bazen kendi araçlarını daha küçük gruplara satarlar.

Fidye yazılımı grupları
Bu düzenli suç grupları, işletmelerden finansal kazanç elde etmek için fidye yazılımı dağıtır. Bunlar, genellikle verileri çalan ve iş operasyonlarını kesintiye uğratan, şifre çözme anahtarları karşılığında yüklü fidye ödemeleri talep eden karmaşık, çok aşamalı, klavyeyi ele geçirme saldırıları düzenlerler.

Siber paralı askerler/özel sektör saldırgan aktörleri
Siber paralı askerler, devletlere, şirketlere veya suç kuruluşlarına hizmetlerini teklif eden korsanlardır. Bu kişiler, müşterileri adına casusluk,sabotaj veya diğer kötü amaçlı etkinlikler gerçekleştirirler.

Siber güvenlik çerçeveleri ve standartları

Kuruluşlar, siber güvenlik çalışmalarına kılavuzluk ederken iyi kurulmuş çerçevelere ve standartlara güvenir. En yaygın olarak benimsenen çerçevelerden bazıları şunlardır:
 
  • NIST Cybersecurity Framework: Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından geliştirilen bu çerçeve, siber güvenlik riskini yönetmeye ve azaltmaya yönelik yönergeler sağlar.
  • ISO/IEC 27001: Hassas verilerin güvenliğini sağlamaya yönelik sistematik bir yaklaşımı özetleyen ve bilgi güvenliğini yönetmeye yönelik genel bir standart.
  • CIS Denetimleri: Center for Internet Security’nin kritik güvenlik denetimleri, siber tehditlere karşı savunma için bir dizi en iyi yöntem sunar.
Uyumluluk ve yasal gereksinimlerinin önemi:
Yasal düzenleme kuruluşları, hassas verileri işleyen kuruluşlar için belirli güvenlik önlemlerini zorunlu tutar. Uyumsuzluk, yasal sonuçlara ve cezalara neden olabilir. İyi kurulmuş çerçevelere bağlı olmak, kuruluşların müşteri verilerini korumasına ve yasal cezalardan kaçınmasına yardımcı olur.

Kuruluşunuz için doğru çerçeveyi seçme:
Doğru siber güvenlik çerçevesini seçmek kuruluşun boyutuna, sektörüne ve yasal düzenleme ortamına bağlıdır. Kuruluşlar risk toleranslarını, uyumluluk gereksinimlerini ve güvenlik gereksinimlerini dikkate almalı, hedeflerine uygun bir çerçeve seçmelidir.

Siber güvenlik araçları ve teknolojileri

Kuruluşlar, modern siber tehditlere karşı savunma için aşağıdakiler dahil olmak üzere çeşitli araçları ve teknolojileri kullanan çok katmanlı bir savunma stratejisine ihtiyaç duyar:

Endpoint Protection ve virüsten koruma yazılımı
Uç nokta koruma yazılımı, bağımsız cihazları (dizüstü bilgisayarlar, akıllı telefonlar vb.) kötü amaçlı yazılımlara, fidye yazılımlarına ve diğer tehditlere karşı korur. Virüsten koruma yazılımı, kötü amaçlı yazılımları tarar ve cihazlardan kaldırır.

Kimlik ve Erişim Yönetimi (IAM) Çözümleri
IAM çözümleri, kuruluşların kritik bilgilere ve sistemlere kimlerin erişebileceğini denetlemesine yardımcı olur. Bu sayede yalnızca yetkili kişilerin hassas kaynaklara erişebilmesini sağlar.

Güvenlik Duvarları ve Yetkisiz Erişim Algılama ve Önleme Sistemleri (IDPS)
Güvenlik duvarları, gelen ve giden ağ trafiğini izleyerek ve denetleyerek savunmanın ilk hattı olarak görev yapar. IDPS sistemleri, kötü amaçlı etkinlik belirtileri için ağ trafiğini analiz ederek yetkisiz erişimi algılar ve engeller.

Bulut güvenliği
Bulut güvenliği, bulut tabanlı sistemlerinizi ve verilerinizi korumanıza yardımcı olan teknolojileri, yordamları, ilkeleri ve denetimleri kapsar.

İşbirliği güvenliği
İşbirliği güvenliği, mesajlaşma uygulamaları, paylaşılan belgeler ve görüntülü konferans platformları gibi dijital çalışma alanlarında bilgi ve iş akışlarının değişimini korumak için tasarlanmış araçlar ve uygulamalar çerçevesidir. Ekip üyeleri arasında sorunsuz işbirliği sağlarken yetkisiz erişime, veri sızıntılarına ve siber tehditlere karşı korumayı hedefler. Etkili işbirliği güvenliği, çalışanların uyumluluğu sürdürerek ve hassas bilgileri koruyarak istedikleri yerden güvenli bir şekilde birlikte çalışmalarını sağlar.

Şifreleme ve veri koruma araçları
Şifreleme, yetkisiz erişimi önlemek için verileri kodlama işlemidir. Güçlü şifreleme, aktarımdaki ve bekleyen hassas verileri korumak için önemlidir.

Güvenlik Bilgileri ve Olay Yönetimi (SIEM) Sistemleri
SIEM sistemleri, kuruluşun BT altyapısından güvenlik verilerini toplar ve analiz eder, olası tehditlere yönelik gerçek zamanlı içgörüler sağlar ve olay yanıtına yardımcı olur.

Kapsamlı algılama ve yanıt (XDR)
Genellikle XDR olarak kısaltılan kapsamlı algılama ve yanıt, yapay zeka ve otomasyon kullanan birleşik bir gizlilik olayı platformudur. Gelişmiş siber saldırılara karşı koruma sağlamak ve yanıt vermek üzere kuruluşların başvurabileceği bütünsel ve verimli bir yol sunar.

Birleşik SecOps Platformları
Birleşik SecOps platformları, bir güvenlik operasyonları merkezinin kuruluşunu korumak için ihtiyaç duyduğu tüm araçları sağlar. SecOps platformu en azından Kapsamlı Algılama ve Yanıt (XDR), Güvenlik Bilgileri ve Olay Yönetimi (SIEM), Güvenlik Düzenlemesi Otomatik Yanıtı (SOAR) ve bir tür duruş çözümü içermelidir. Üretici AI yeni olmasına rağmen platformun giderek daha önemli bir bileşeni haline gelmektedir.

Siber güvenlik stratejileri ve ilkeleri

Etkili siber güvenlik yalnızca teknolojiyle ilgili değildir, aşağıdaki en iyi uygulamaları içeren kapsamlı bir yaklaşım gerektirir:

Sıfır Güven ilkesi uygulama
Sıfır Güven yaklaşımı, ağ içinde veya dışında hiçbir kullanıcıya varsayılan olarak güvenilmemesi gerektiğini varsayar. Bu, hassas verilere erişim izni vermeden önce kullanıcıların ve cihazların kimliğini sürekli doğrulamak anlamına gelir.

Kuruluşun tamamının Sıfır Güven ilkesiyle uyumlu olmasını sağlama
Liderlikten giriş düzeyine kadar tüm çalışanların kuruluşun Sıfır Güven ilkesini anlaması ve izlemesi önemlidir. Bu uyum, yanlışlıkla ihlal veya kötü amaçlı içeriden etkinlik riskini azaltır.

Sağlam Bir Güvenlik İlkesi Uygulama
İyi tanımlanmış bir güvenlik ilkesi, bilgi varlıklarını koruma hakkında net yönergeler sağlar. Bu, kabul edilebilir kullanım ilkelerini, olay yanıtı planlarını ve hassas verileri yönetmeye yönelik protokolleri içerir.

Güvenlik hijyeni, düzeltme eki yönetimi ve yazılım güncelleştirmelerini içerir
Yazılım ve sistemleri düzenli olarak güncelleştirmek, saldırganların kötü amaçla yararlanabilecekleri güvenlik açıklarına düzeltme eki uygulamak için kritik öneme sahiptir. Güçlü parola uygulamaları ve verileri düzenli olarak yedekleme gibi güvenlik hijyeni, savunmayı daha da güçlendirir.

Düzenli güvenlik eğitimi ve siber güvenlik farkındalığı programları
Çalışanlar genellikle siber saldırılara karşı savunmada ilk sırada yer alır. Düzenli eğitim, kimlik avı girişimlerini, sosyal mühendislik taktiklerini ve diğer olası tehditleri tanımalarına yardımcı olur.

Düzenli güvenlik denetimleri ve değerlendirmeleri gerçekleştirme
Düzenli güvenlik denetimleri, kuruluşun savunmasındaki zayıf noktaları belirlemeye yardımcı olur. Düzenli değerlendirmeler yapmak, güvenlik altyapısının güncel ve gelişen tehditlere karşı etkili kalmasını sağlar.

Olay yanıtı planlama ve yönetme
Olay yanıtı planı, bir kuruluşu siber saldırıya hızlı ve etkili bir şekilde yanıt vermesi için hazırlar. Bu, hasarları en aza indirger, operasyonların sürekliliğini sağlar ve normalliği mümkün olan en kısa sürede geri yüklemeye yardımcı olur.

Örnek olay incelemeleri ve gerçek dünya örnekleri

Siber suçlar şüphesiz artıştadır. En son Microsoft Entra verilerimiz, parola deneme saldırılarının saniyede ortalama 4.000'e kadar arttığını gösteriyor. 2023’te insan tarafından yürütülen fidye yazılımı saldırıları %195 arttı.

Bunların ve diğer güvenlik saldırılarının önlenmesi genellikle etkili güvenlik hijyeniyle sağlanır. Güvenlik açığını azaltmak için düzenli yazılım güncelleştirmeleri, düzeltme eki uygulama ve parola yönetimi önemlidir. Güvenli yapılandırmalar sağlama ve güncel virüsten koruma yazılımı kullanma gibi temel uygulamalar, başarılı saldırı riskini önemli ölçüde azaltır.

Kapsamlı algılama ve yanıt (XDR) uygulamak riski önemli ölçüde azaltır. En az ayrıcalık erişimi ve çok faktörlü kimlik doğrulaması gibi güvenlik stratejileri birçok saldırı vektörü riskini azaltabilir.

Siber güvenlik çözümleri

Tehdit ortamı gelişmeye devam ettikçe, siber güvenlik çözümleri kuruluşların korumalı kalmasına yardımcı olmak için gelişmektedir. Siber güvenlik için en son yapay zekayı kullanan ve Microsoft tarafından sunulan yapay zeka destekli birleşik SecOps platformu, tehdit önleme, algılama ve yanıtlamaya tümleşik bir yaklaşım sunar. Bu yaklaşım, işletmeleri dijital ortamlarını proaktif bir şekilde güvenli hale getirme, operasyonel sürekliliği koruma ve gelişmiş siber tehditlere karşı dayanıklı kalma konusunda destekler.

Sık sorulan sorular

  • Siber güvenlik, kritik sistemlerinizi, verilerinizi ve ağınızı tehditlere karşı korumaya yardımcı olan bir dizi süreç, en iyi yöntem ve teknoloji çözümüdür.
  • Siber güvenlik, kritik sistemleri, verileri ve ağları dijital saldırılara karşı korumaya yardımcı olur. Yetkisiz erişime, veri ihlallerine ve diğer siber tehditlere karşı koruma sağlamak için süreçler, en iyi yöntemler ve teknoloji çözümleri içerir.
  • Kendi programınızı oluştururken, Uluslararası Standardizasyon Teşkilatı (SOC) 2700 veya Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) gibi siber güvenlik çerçevelerinden rehberlik alın. Microsoft dahil birçok kurum, şirket kaynaklarına her yerden güvenli bir şekilde erişmesi gereken uzak ve hibrit iş güçlerinin korunmasına yardımcı olmak için Sıfır Güven güvenlik stratejisi uyguluyor.
  • Siber güvenlik yönetimi, araçların, süreçlerin ve insanların bir birleşimidir. Varlıklarınızı ve risklerinizi belirleyerek başlayın, ardından siber güvenlik tehditlerini ortadan kaldırmak veya azaltmak için süreçler oluşturun. Güvenliğiniz ihlal edilirse nasıl yanıt verecekleri konusunda ekiplere rehberlik eden bir plan geliştirin. Hedeflerinizi izlemek ve güvenlik duruşunuzu değerlendirmek için Microsoft Güvenlik Puanı gibi bir çözüm kullanın.
  • Siber güvenlik, üretkenlik ve yenilik için bir temel sağlar. Doğru çözümler, günümüzde insanların çalışma şeklini destekleyerek, saldırılara karşı riski artırmadan kaynaklara kolayca erişmelerini ve her yerden birbirleriyle bağlantı kurmalarını sağlar.
  • Siber güvenlik, kritik sistemlerinizi ve verilerinizi yetkisiz erişime karşı korumaya yardımcı olan bir dizi süreç, en iyi yöntem ve teknoloji çözümüdür. Etkili bir program, bir saldırıdan kaynaklanan iş kesintisi riskini azaltır.

Microsoft Güvenlik'i takip edin