Hızlı Özet (TL;DR)
Geleneksel güvenlik yaklaşımı “reaktiftir”; yani bir alarm çaldığında veya bir virüs uyarısı geldiğinde müdahale edilir. Ancak istatistikler, gelişmiş kalıcı tehditlerin (APT) ve organize fidye yazılımı gruplarının tespit edilmeden önce şirket ağlarında ortalama 200 günden fazla sessizce gizlendiğini (Dwell Time) göstermektedir. Siber Tehdit Avcılığı (Threat Hunting) ve Zaafiyet Yönetimi, “Ağımızda zaten bir saldırgan var” varsayımıyla yola çıkarak proaktif olarak gizli anomalileri ve güvenlik açıklarını arama sürecidir.
Zaafiyet Yönetiminin 4 Aşamalı Döngüsü
- Düzenli Zafiyet Taraması (Vulnerability Scanning): Nessus veya OpenVAS gibi araçlarla ağdaki tüm sunucu ve cihazların açık portları ve güncellenmemiş yazılımları (CVE) taranır.
- Risk Önceliklendirmesi: Bulunan her açık aynı tehlike derecesinde değildir; internete açık olan ve aktif olarak istismar edilen açıklar (CVSS 9.0+) acil koduyla ele alınır.
- Yama Yönetimi ve İyileştirme (Patching): Kritik güvenlik güncellemeleri test edildikten sonra gecikmeksizin sunuculara uygulanır.
- Doğrulama: Açığın gerçekten kapatıldığı doğrulama taramasıyla teyit edilir.
Tehdit Avcısının Baktığı Şüpheli İpuçları (IoC)
- Mesai saatleri dışında sunucular arasında gerçekleşen sıra dışı veri transferleri.
- Standart kullanıcı bilgisayarlarında çalışan Powershell veya Cmd komut satırı süreçleri.
- Güvenlik duvarından bilinmeyen yurtdışı IP adreslerine doğru kurulan periyodik sinyaller (Beaconing).
Proaktif tehdit analizi ve düzenli sızma testi hizmetlerimiz için Sızma Testi (Pentest) sayfamızı inceleyin.