Autor del tema
#0
MITRE ATT&CK çerçevesi, siber tehdit aktörlerinin kullandığı teknikleri anlamak ve analiz etmek için kapsamlı bir kaynak sunar. Bu çerçevede, T1016 kodu, ağ keşfi (Network Discovery) adı verilen bir teknikle ilgilidir. Ağ keşfi, bir saldırganın hedef ağ üzerindeki varlıkları, bağlantıları ve hizmetleri belirlemek amacıyla gerçekleştirdiği eylemleri kapsar. Bu teknik, saldırganların hedef ortamı daha iyi anlamalarına ve daha sonraki saldırılar için bilgi toplamalarına olanak tanır.
Ağ keşfi, genellikle aşağıdaki yöntemlerle gerçekleştirilir:
Ağ keşfi, genellikle saldırıların ilk aşamalarında gerçekleştirilir ve bu nedenle güvenlik ekiplerinin bu aşamada dikkatli olmaları önemlidir. Ağ keşfi tespit edildiğinde, izleme ve savunma tedbirlerinin güçlendirilmesi, saldırganların daha fazla bilgi edinmesini engellemeye yardımcı olabilir. Özellikle, ağ güvenlik duvarları ve izleme sistemleri, bu tür keşif faaliyetlerini tespit etmek için kritik öneme sahiptir.
Sonuç olarak, T1016 ağ keşfi, saldırganların hedef ağ hakkında daha fazla bilgi edinmelerine olanak tanırken, güvenlik ekiplerinin de bu tür aktiviteleri tespit edip önlem alması gerekmektedir. Saldırı yüzeyini daraltmak için gerekli önlemlerin alınması, siber güvenlik stratejilerinin önemli bir parçasıdır.
Ağ keşfi, genellikle aşağıdaki yöntemlerle gerçekleştirilir:
- Ping Taramaları: Bu yöntemle, ağ üzerindeki cihazların çevrimiçi olup olmadığını belirlemek amacıyla ICMP (Internet Control Message Protocol) paketleri gönderilir. Saldırganlar, yanıt veren cihazları belirleyerek daha fazla bilgi edinmeye çalışabilir.
- Port Taramaları: Saldırganlar, ağ üzerindeki açık portları tespit etmek için çeşitli port tarama araçları kullanabilir. Bu, hangi hizmetlerin çalıştığını ve potansiyel zayıflıkları belirlemek için kritik bir adımdır.
- Servis Tespiti: Açık portlar üzerinden çalışan hizmetlerin belirlenmesi, saldırganların hangi yazılımların ve sürümlerin kullanıldığını anlamalarına yardımcı olur. Bu bilgi, belirli güvenlik açıklarına yönelik daha hedefli saldırılar planlamak için kullanılabilir.
- Ağ Haritalama: Saldırganlar, ağın topolojisini anlamak için çeşitli araçlar kullanarak ağ haritaları oluşturabilir. Bu haritalar, ağdaki cihazların ilişkilerini ve bağlantılarını gösterir.
Ağ keşfi, genellikle saldırıların ilk aşamalarında gerçekleştirilir ve bu nedenle güvenlik ekiplerinin bu aşamada dikkatli olmaları önemlidir. Ağ keşfi tespit edildiğinde, izleme ve savunma tedbirlerinin güçlendirilmesi, saldırganların daha fazla bilgi edinmesini engellemeye yardımcı olabilir. Özellikle, ağ güvenlik duvarları ve izleme sistemleri, bu tür keşif faaliyetlerini tespit etmek için kritik öneme sahiptir.
Sonuç olarak, T1016 ağ keşfi, saldırganların hedef ağ hakkında daha fazla bilgi edinmelerine olanak tanırken, güvenlik ekiplerinin de bu tür aktiviteleri tespit edip önlem alması gerekmektedir. Saldırı yüzeyini daraltmak için gerekli önlemlerin alınması, siber güvenlik stratejilerinin önemli bir parçasıdır.