cyber terrorism gokay beksen

53
Siber Güvenlik & & Siber Terörizm Gökay Bekşen | Siber Güvenlik Danışmanı Twitter : #Secwis #Arquanum

Upload: burakizu

Post on 23-Dec-2015

229 views

Category:

Documents


0 download

DESCRIPTION

güncel

TRANSCRIPT

Page 1: Cyber Terrorism Gokay Beksen

Siber Güvenlik & &Siber Terörizm

Gökay Bekşen | Siber Güvenlik Danışmanı

Twitter : #Secwis #Arquanum

Page 2: Cyber Terrorism Gokay Beksen

Gökay Bekşen• Hacker, gerçekten • Cyber Security Mastermind • Pentester• Eğitmen• Blogger ( www.arquanum.com, www.secwis.com )• Linux, C, Python Fanatiği• Politika Bilimi, Ekonomi, Sosyoloji ve Terör Araştırmacısı

Page 3: Cyber Terrorism Gokay Beksen

Arquanum Hakkında• Cyber Security Masterminds• Siber Güvenlik• Bilgi Güvenliği• Risk Yönetimi• Ethical Hacking, Penetration Testing• Kriminoloji• Adli Bilişim• Sosyoloji• Psikolojik Savaş• Algı Yönetimi• İhtilaf Yönetimi

Page 4: Cyber Terrorism Gokay Beksen

Secwis Hakkında• Gerçek Hacklerdan Oluşan Topluluk• Siber Güvenlik• Bilgi Güvenliği• Sertifika Bağımsız Eğitimler• Ethical Hacking• Penetration Testing• Web Uygulama Güvenliği• Risk Yönetimi• Network Güvenliği

Page 5: Cyber Terrorism Gokay Beksen

Siber Dünya Nedir?• Internet

• Facebook• Twitter• Instagram, vb. ?

• Mobil Dünya• Akıllı Telefonlar

• Android

• Yarım Akıllı Telefonlar• Iphone

• Kendini Akıllı Sanan Telefonlar• Blackberry

Page 6: Cyber Terrorism Gokay Beksen

Siber Dünya Nedir - 2

• Bloglar, Forumlar, Topluluklar• Ülkeler

• Çıkar çatışmaları• Savaşlar• Hükümetler

Page 7: Cyber Terrorism Gokay Beksen

Neden Siber Dünya?• Örnek ?• Öneri ?

Page 8: Cyber Terrorism Gokay Beksen

Siberin Tanımı• Bilgi teknolojileri, bilgisayarlar ve sanal gerçekleğin

kültürel karakteristiği ve/veya ilişkisi ( Oxford )• Çeşitler

• Siber Topluluklar• Siber Hayat• Siber ilişkiler

• Peki It cilere göre ?

Page 9: Cyber Terrorism Gokay Beksen

Neden Güvenlik?

• Güvenliğin önemi• Güvenliğin yeri• Güvenliğin gerekliliği

Page 10: Cyber Terrorism Gokay Beksen

Siber Dünyadaki Güvenlik Gereksinimi• Kişisel Gizlilik• Şirket Gizliliği ve İmajı• Hükümetsel Bilgiler• Askeriye• Uluslararası İhtilaflar• Psikolojik Operasyonlar• Algı Yönlendirme

Page 11: Cyber Terrorism Gokay Beksen

Siber Dünyadaki Güvenlik Gereksinimi• Internet Üzerindeki Güvenlik Kontrolü

• Devriye Yok• Polis Yok• Devlet Otoritesi Yok• Gözcüleri Kim Gözetler?

Page 12: Cyber Terrorism Gokay Beksen

Siber Güvenlik - Bilgi Güvenliği• Dünya, Siber Uzaya Aittir

• İletişim• İlişkiler• Algı• Politika

• Bilgi Güvenliği Güvenlik Yaklaşımını Tamamen İfade Ediyor mu?• Bilgi Güvenliği Amaçları• Peki Siber Güvenlik?

Page 13: Cyber Terrorism Gokay Beksen

Bilgi Güvenliği Nedir?• Genellikle Network Güvenliği• Gelişmiş Exploiting• Web bazlı ve daha odaklanılmış saldırılar moda oldu

• Sql Inj• Xss• APT

• Sosyal Mühendislik• Gelişmiş Kaynak Kodu Analizi ve Güvenliği

Page 14: Cyber Terrorism Gokay Beksen

Siber Güvenlik Nedir• Bilgi Güvenliği Konularının Üzerine,

• Politika Bilimi • Kriminoloji • Sosyoloji • Psikoloji • Terörizm • Ekonomi • Algı Yönetimi• Olay Yönetimi

Page 15: Cyber Terrorism Gokay Beksen

Siber Güvenlik Yaklaşımı

• Klasik Bilgi Güvenliği Yaklaşımına Benzemez• Atak Öncesi• Atak Sırasında• Atak Sonrası

Page 16: Cyber Terrorism Gokay Beksen

Atak Öncesi

• Düşmanlarınıza Yakın Olun• Underground camiayı dinleyin• Sosyal Medyayı Takip Edin

• Bir çok Hacker grubu Twitter Kullanır• Anonymous• LulzSec• Redhack

Page 17: Cyber Terrorism Gokay Beksen

Atak Öncesi – 2• Underground Camiayı Dinleyin

• Neden• Negatif ün• Negatif davranış• Nefret• Politik• Para• Eğlence• Kız veya Erkek Arkadaş Faktörü

Page 18: Cyber Terrorism Gokay Beksen

Atak Sırasında• Network ve Güvenlik Cihazlarının Düzgün Ayarlanması• Bilgilendirilmiş Çalışanlar• Peki ?

• Yanlış ayar, bilgili çalışanlar• Düzgün ayar, bilgisiz çalışanlar• Daha kötüsü?• En kötüsü?

Page 19: Cyber Terrorism Gokay Beksen

Atak Sırasında -2 • Herhangi Bir Kanıt Yardımcı Olacaktır

• Atak Tipi• Atak Kaynağı• Atak Boyutu

• Panik Yok• Yetkililer ve Profesyonellerle İletişim Halinde Olunmalı

• Herhangi bir öneri size yol gösterir• Herhangi bir yardım işinizi kolaylaştırır

Page 20: Cyber Terrorism Gokay Beksen

Atak Sonrası• Verileri Anlamlandırın• Advanced Persistent Threat ( APT ) İlişkisini İnceleyin

• Verileri inceleyin ve geçmişle alakasını yoklayın• Gelecek saldırılar için hazırlık yapın• Her türlü sonucu karşılaştırın• Kendi CSIRT ekibinizi kurmaya çalışın• Olay Yönetimini oluşturmaya çalışın

Page 21: Cyber Terrorism Gokay Beksen

Atak Sonrası - 2• Algı Yönetimi Ne Durumda?

• Prestij• İtibar• Toplulukların Yaklaşımı

• Ekonomiyi Unutmayın• Finansal Kayıplar• ROI Tekrar Hesaplanmalı• Müşterileri?• Hisseler?

Page 22: Cyber Terrorism Gokay Beksen

Siber Savaş Nedir?• Tanım• Konvansiyonel Savaşla Benzerlikleri• Konvansiyonel Savaşla Farklılıkları

Page 23: Cyber Terrorism Gokay Beksen

Siber Savaş - Tanım• Politik amaçlı hackingle gerçekleştirilen sabotaj

ve espiyonaj ( wiki )• Ülke bazlı veya uluslararası grupların, ülke içi

ve/veya ülkeler arası network ve teknolojik altyapılarına bilerek zarar vermek

• Siber savaş, hedef sistemin bilgi sistemlerine zarar verme amacıyla ve politik amaçla oluşturulmuş saldırı

• Başka ülkelerin sistemlerine girmek, bilgi çalmak, zarar vermek amacıyla yapılan saldırılar

Page 24: Cyber Terrorism Gokay Beksen

Siber Savaş Farklılıklar• İnsanoğlu Yok

• Uzaktan kontrol edilen savaş cihazları

• Gözetleme Teknolojileri• Yöntemler• Hassas Verileri Çalmak• Zararlı Yazılımları Yüklemek• Espiyonaj

Page 25: Cyber Terrorism Gokay Beksen

Siber Savaş Benzerlikler• Organizasyon

• Ordu• Kolluk Kuvvetleri

• Silahlar• Soğuk Savaş • Niyetli Zarar Vermek• Karartma Operasyonu• Terörizm• Algı Yönetimi

Page 26: Cyber Terrorism Gokay Beksen

Yeni Jenerasyon Siber Savaş• Dövüşmeden Kazanmak• Soğuk Savaş Sonrası • Bilgi ve Algı yönetimi dışında, saf bir savaş yok• Transparan Savaş Alanları• Sınır, Yer, Düşman Kararı yok• Medya• Psikolojik Operasyonlar• Algı Yönetimi• Karar Yönetimi

Page 27: Cyber Terrorism Gokay Beksen

Siber Terörizm• Siber Terörizm Nedir?• Terörizm Nedir?

Page 28: Cyber Terrorism Gokay Beksen

Siber Terörizm• Terör?

• Kesin Tanım Yoktur• Devlet Yaklaşımlarına Göre Değişir

• Mesela• Silahlı/Silahsız• Sivilleri Öldürmek/Öldürmemek• İç Savaş-Kışkırtma

Page 29: Cyber Terrorism Gokay Beksen

Siber Terörizm• BM ye göre, Silahlı çatışma ve/veya savaş esnasında

taraf olmayan sivillere kasten öldürmek veya yaralamak terörizm olarak adlandırılır.• Kimine göre terörist, kimine göre şehit• Özgürlük savaşçısı mı, katil mi

Page 30: Cyber Terrorism Gokay Beksen

Siber Terörizm• FBI ya Göre Terörizm

• Kişi veya mülklere kanunsuz güç veya şiddet kullanarak, politik veya sosyal nedenlerle, devletin, bir topluluğun gözünü korkutmak veya baskı altında tutmak

• ABD Dışişleri Bakanlığına Göre• Politik amaçlı ve bilerek tasarlanmış, şiddet amaçlı,

silahsız kişilere alt ulus topluluk ve/veya gizli ajanlar tarafından yapılan eylemlerdir

Page 31: Cyber Terrorism Gokay Beksen

Siber Terörizm• ABD Ulusal Altyapı Koruma Merkezine Göre Siber Terör

• Korku ve baskı oluşturma amacıyla, karışıklık ve şüphe yaratılarak politik, sosyal veya ideolojik bir hedef doğrultusunda bilgisayar ve teknolojik altyapılar kullanılarak yapılan zarar verme, yok etme, çalma gibi yasadışı eylemlerdir.

Page 32: Cyber Terrorism Gokay Beksen

Siber Terörizm• E-devlet Sistemleri• Su Sistemleri• Hava Trafik Sistemleri• SCADA Sistemleri• Sağlık Sistemleri• Ulusal Güvenlik

Page 33: Cyber Terrorism Gokay Beksen

Siber Terörizm• Kullanımı Kolay• İnkarı Koay• Ucuz• Hazırlanması Kolay• Düşük Ölüm Oranına Karşın Yüksek Etki• Uluslararası İlişkiler veya Activist Eylemlerdeki

Yumuşak Güç• Die Hard 4.0

Page 34: Cyber Terrorism Gokay Beksen

Algı Yönetimi• A kutbunun B kutbuna, B kutbunun kabul

etmeyeceği bir olguyu, güç kullanarak yaptırma veya uygulatmasıdır

• Algı doğruyu görmenizi sağlar. Bunu birkaç farklı açıdan gerçekleştirebilir

• Savaş başlayınca ilk kaybolan gerçekliktir.• Algı, alıcının süreci anlaması için verdiği bilinç

çabasıdır.• Dışarıdan bağımsız değildir. Güçlü bir bağ vardır• Bilgi çağında, algı yönetimi güçlü bir silah olduğu

gibi bir zafiyette olabilir.

Page 35: Cyber Terrorism Gokay Beksen

Algı Yönetimi• Anonymous

• Kahraman veya Hain• Özgürlük Savaşçısı veya Yalancı

• RedHack• Halk Kahramanı veya Terörist• Cezalandırıcı veya Fırsatçı

Page 36: Cyber Terrorism Gokay Beksen

Algı Yönetimi

Page 37: Cyber Terrorism Gokay Beksen
Page 38: Cyber Terrorism Gokay Beksen
Page 39: Cyber Terrorism Gokay Beksen
Page 40: Cyber Terrorism Gokay Beksen
Page 41: Cyber Terrorism Gokay Beksen
Page 42: Cyber Terrorism Gokay Beksen
Page 43: Cyber Terrorism Gokay Beksen
Page 44: Cyber Terrorism Gokay Beksen
Page 45: Cyber Terrorism Gokay Beksen
Page 46: Cyber Terrorism Gokay Beksen
Page 47: Cyber Terrorism Gokay Beksen
Page 48: Cyber Terrorism Gokay Beksen
Page 49: Cyber Terrorism Gokay Beksen
Page 50: Cyber Terrorism Gokay Beksen
Page 51: Cyber Terrorism Gokay Beksen
Page 52: Cyber Terrorism Gokay Beksen
Page 53: Cyber Terrorism Gokay Beksen

İletişim• Email

[email protected][email protected]

• Social media• Facebook : Gokay Beksen• Twitter : @GokayBeksen• Friendfeed : Gokay Beksen• Linkedin : Gökay Bekşen

• CareerSpot• CareerSpot Young Monsters