Dünyada ve Türkiye de Siber Güvenlik Tatbikatları. Ünal TATAR Uzman Araştırmacı



Benzer belgeler
2017 YILI İLK İKİ ÇEYREK BLOK GRANİT DIŞ TİCARET VERİLERİ

2017 YILI İLK İKİ ÇEYREK İŞLENMİŞ MERMER VE TRAVERTEN DIŞ TİCARET VERİLERİ

2017 YILI İLK İKİ ÇEYREK BLOK MERMER TRAVERTEN DIŞ TİCARET VERİLERİ

Pazar AVRUPA TİCARİ ARAÇ SEKTÖR ANALİZİ. 27 Şubat 2018

AVRUPA TİCARİ ARAÇ SEKTÖR ANALİZİ

DEĞİŞEN DÜNYA-DEĞİŞEN ÜNİVERSİTE:YÜKSEKÖĞRETİMİN GELECEĞİ TÜRKİYE İÇİN BİR ÖNERİ

Pazar AVRUPA TİCARİ ARAÇ SEKTÖR ANALİZİ. 21 Mayıs 2018

Avrupa Ve Türkiye Araç Pazarı Değerlendirmesi (2013/2014 Şubat)

AVRUPA TİCARİ ARAÇ SEKTÖR ANALİZİ. 22 Aralık 2015

TÜRKİYE İSTATİSTİK KURUMU DIŞ TİCARET İSTATİSTİKLERİ VERİ TABANI. İthalat İthalat Ulke adı

AVRUPA TİCARİ ARAÇ SEKTÖR ANALİZİ

International Cartographic Association-ICA

TÜİK VERİLERİNE GÖRE ESKİŞEHİR'İN SON 5 YILDA YAPTIĞI İHRACATIN ÜLKELERE GÖRE DAĞILIMI (ABD DOLARI) Ülke

AVRUPA OTOMOTİV PAZARI 2014 YILI OCAK AYINDA %5 ARTTI.

TÜRKİYE İSTATİSTİK KURUMU

Pazar AVRUPA TİCARİ ARAÇ SEKTÖR ANALİZİ. 14 Temmuz 2017

TÜRKİYE İSTATİSTİK KURUMU DIŞ TİCARET İSTATİSTİKLERİ VERİ TABANI Rapor tarihi:11/02/2016 Yıl 2015 YILI (OCAK-ARALIK) HS6 ve Ülkeye göre dış ticaret

TÜRKİYE DEKİ YABANCI ÜLKE TEMSİLCİLİKLERİ

Avrupa Ve Türkiye Araç Pazarı Değerlendirmesi (2012/2013 Ağustos)

TÜRKİYE İSTATİSTİK KURUMU DIŞ TİCARET İSTATİSTİKLERİ VERİ TABANI

TÜRKİYE İSTATİSTİK KURUMU DIŞ TİCARET İSTATİSTİKLERİ VERİ TABANI. İthalat Miktar Kg. İthalat Miktar m2

MÜCEVHER İHRACATÇILARI BİRLİĞİ MAL GRUBU ÜLKE RAPORU (TÜRKİYE GENELİ) - (KÜMÜLATİF)

AVRUPA TİCARİ ARAÇ SEKTÖR ANALİZİ

TÜRKİYE İSTATİSTİK KURUMU DIŞ TİCARET İSTATİSTİKLERİ VERİ TABANI

Endişeye mahal yok (mu?)

KALKINMA BAKANLIĞI KALKINMA ARAŞTIRMALARI MERKEZİ

İthalat Miktar Kg. İthalat Miktar m2

AVRUPA TİCARİ ARAÇ SEKTÖR ANALİZİ

Avrupa Ve Türkiye Araç Pazarı Değerlendirmesi (2011/2012 Ekim)

TÜRKİYE İSTATİSTİK KURUMU DIŞ TİCARET İSTATİSTİKLERİ VERİ TABANI

A.ERDAL SARGUTAN EK TABLOLAR. Ek 1. Ek 1: Ek Tablolar 3123

TÜRKİYE NİN İHTİYAÇ DUYDUĞU FUAR 3.ELECTRONIST FUARI

YÜRÜRLÜKTE BULUNAN ÇİFTE VERGİLENDİRMEYİ ÖNLEME ANLAŞMALARI. ( tarihi İtibariyle) Yayımlandığı Resmi Gazete

Avrupa Birliği ve Türkiye Yerel Yönetimler Analizi 2014 Mali Verileri

İÇİNDEKİLER Yılları Yassı Ürünler İthalat Rakamları Yılları Yassı Ürünler İhracat Rakamları

Avrupa Birliği ve Türkiye Yerel Yönetimler Analizi

01/05/ /05/2016 TARİHLERİ ARASINDAKİ EŞYA TAŞIMA GEÇİŞLERİ

SN. YETKİLİ DİKKATİNE KONU: 2016 YILI YAPI-İNŞAAT VE ELEKTRİK FUARLARI SİRKÜ BİLGİLENDİRMESİ

OECD VE AB KAPSAMINDA EN ELVERİŞSİZ YATIRIM ORTAMI TÜRKİYE DE TABLO 1

TR33 Bölgesi nin Üretim Yapısının ve Düzeyinin Tespiti ve Analizi. Ek 5: Uluslararası Koşulların Analizi

Rapor tarihi:13/06/ HS6 ve Ülkeye göre dış ticaret. İhracat Miktar 1. İhracat Miktar 2. Yıl HS6 HS6 adı Ulke Ulke adı Ölçü adı

Türkiye Bilişim Sektörü:

Pazar AVRUPA TOPLAM OTOMOTİV SEKTÖR ANALİZİ. Ekim 2018

TÜ ROFED TÜRİ ZM BÜ LTENİ

MÜCEVHER İHRACATÇILARI BİRLİĞİ MAL GRUBU ÜLKE RAPORU (TÜRKİYE GENELİ) - (KÜMÜLATİF)

ZİYARETÇİ ARAŞTIRMASI ÖZET SONUÇLARI

TÜRKİYE İSTATİSTİK KURUMU

9. Uluslararası İlişkiler

Devletin Bilgi Talepleri ile ilgili Rapor

TÜ ROFED TÜRİ ZM BÜ LTENİ

TÜRKİYE İSTATİSTİK KURUMU DIŞ TİCARET İSTATİSTİKLERİ VERİ TABANI

SERAMİK KAPLAMA MALZEMELERİ VE SERAMİK SAĞLIK GEREÇLERİ SEKTÖRÜNDE DÜNYA İTHALAT RAKAMLARI ÇERÇEVESİNDE HEDEF PAZAR ÇALIŞMASI

KARŞILIKLI TANIMA ANLAŞMALARI OCAK 2014 GÜMRÜK VE TİCARET BAKANLIĞI AB VE DIŞİLİŞKİLER GENEL MÜDÜRLÜĞÜ YÜCEL KARADİŞ/DAİRE BAŞKANI

DEMİR-ÇELİK SEKTÖRÜNDE BİRLİĞİMİZİN BAŞLICA İHRACAT ÜRÜNLERİNE YÖNELİK HEDEF PAZAR ÇALIŞMASI

ZİYARETÇİ ARAŞTIRMASI ÖZET SONUÇLARI Nisan 2012

KURU MEYVE RAPOR (EGE)

SEKTÖRÜN BENİMSENEN FUARI ELEX

İSTANBUL MADEN İHRACATÇILARI BİRLİĞİ MAL GRUBU ÜLKE RAPORU (TÜRKİYE GENELİ)

2014 EKİM DIŞ TİCARET RAPORU

UMUMA HUSUSİ HİZMET DİPLOMATİK A.B.D Vize Var Vize Var Vize Var Vize Var. AFGANİSTAN Vize Var Vize Var Vize Var Vize Var

DÜNYA PLASTİK SEKTÖR RAPORU PAGEV

TÜ ROFED TÜRİ ZM BÜ LTENİ

1/11. TÜRKİYE İSTATİSTİK KURUMU DIŞ TİCARET İSTATİSTİKLERİ VERİ TABANI Rapor tarih 30/03/2018 Yıl 01 Ocak - 28 Subat 2018

SAHA RATING, DÜNYA KURUMSAL YÖNETİM ENDEKSİ Nİ GÜNCELLEDİ

2015 EKİM DIŞ TİCARET RAPORU

AB NİN EKONOMİK YAPISIYLA İLGİLİ TEMEL BİLGİLER 1. Ülkelerin Yüz Ölçümü 2. Ülkelerin Nüfusu 3. Ülkelerin Gayri Safi Yurtiçi Hâsıla 4.

Uludağ Hazır Giyim Ve Konfeksiyon İhracatçıları Birliği İhracat Raporu (Ağustos / Ocak-Ağustos 2017)

UFRS 16 KİRALAMA STANDARDI, ŞİRKETİNİZE ETKİSİ

2014 ARALIK DIŞ TİCARET RAPORU

TÜ ROFED TÜRİ ZM BÜ LTENİ

BATMAN TİCARET BORSASI

Plast Eurasia İstanbul 2015 Fuar Sonuç Raporu

Ülkelerin Siber Savaş Kabiliyetleri. SG 507 Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

GTİP : PLASTİKTEN KUTULAR, KASALAR, SANDIKLAR VB. EŞYA

AB NİN EKONOMİK YAPISIYLA İLGİLİ TEMEL BİLGİLER 1. Ülkelerin Yüz Ölçümü 2. Ülkelerin Nüfusu 3. Ülkelerin Gayri Safi Yurtiçi Hâsıla 4.

2015 MAYIS DIŞ TİCARET RAPORU

YURTDIŞI MARKA TESCİL MALİYETLERİ

TR-BOME KM (Türkiye Bilgisayar Olayları Müdahale Ekibi - Koordinasyon Merkezi) Mehmet ERİŞ eris at uekae.tubitak.gov.tr Tel: (262)

Kısa Süreli Rüzgar Enerjisi Tahmini Giriş

Deri ve Deri Ürünleri Sektörü 2015 Nisan Ayı İhracat Bilgi Notu

TÜ ROFED TÜRİ ZM BÜ LTENİ

HALI SEKTÖRÜ. Ekim Ayı İhracat Bilgi Notu. TDH AR&GE ve Mevzuat Şb. İTKİB Genel Sekreterliği. Page 1

Devletin Bilgi Talepleri ile ilgili Rapor

TÜ ROFED TÜRİ ZM BÜ LTENİ

Bu nedenle çevre ve kalkınma konuları birlikte, dengeli ve sürdürülebilir bir şekilde ele alınmalıdır.

UNCTAD DÜNYA YATIRIM RAPORU 2015 LANSMANI 24 HAZİRAN 2015 İSTANBUL

UNCTAD DÜNYA YATIRIM RAPORU 2006

2015 NİSAN DIŞ TİCARET RAPORU

Deri ve Deri Ürünleri Sektörü

18. İRAN ULUSLARARASI ELEKTRİK FUARI. 2-5 Kasım 2018

ULUSAL BİLGİ SİSTEMLERİSTEMLERİ GÜVENLİK PROGRAMI

Dünya da ve Türkiye de İş Sağlığı ve Güvenliği

2018 AĞUSTOS DIŞ TİCARET RAPORU

HALI SEKTÖRÜ. Mart Ayı İhracat Bilgi Notu. TDH AR&GE ve Mevzuat Şb. İTKİB Genel Sekreterliği. Page 1

İstanbul, Sirküler No : 2015 / 70 Konu : Gelir Vergisinden İstisna Yurt İçi ve Yurt Dışı Harcırah Tutarları

2013 KASIM DIŞ TİCARET RAPORU

ÜLKEMİZDE SİBER GÜVENLİK

GTİP 3924 Plastikten sofra, mutfak, ev, sağlık veya tuvalet eşyası

2014 EYLÜL DIŞ TİCARET RAPORU

2014 MART DIŞ TİCARET RAPORU

Transkript:

Dünyada ve Türkiye de Siber Güvenlik Tatbikatları Ünal TATAR Uzman Araştırmacı Ankara, Haziran 2011

Gündem Siber Güvenlik Tatbikatları Amaçları Türleri Dünyada Siber Güvenlik Tatbikatları Dark Screen CyberStorm APCERT Drill NATO CDX Türkiye de Siber Güvenlik Tatbikatları BOME 2008 USGT 2011 2

Bölüm 1: Siber Güvenlik Tatbikatları

Amaçları Siber güvenlik tatbikatlarının amaçları; bilgi sistemlerini hedef alabilecek saldırılara karşı hazırlıklı olmak, saldırılara karşı kurum içi politikaları ve karar destek mekanizmalarını değerlendirmek, kurumlar arası bilgi paylaşımını, haberleşmeyi ve koordinasyonu test etmek, olası bir saldırıdan sonra geri kurtarma planlarını test etmek ve tehditlere ve açıklıklara karşı farkındalık oluşturmak, Personeli eğitmek olarak sıralanabilir. 4

Türleri Alt konu ~ Asıl konu Yazı tabanlı ~ Gerçek saldırı Merkezi ~ Dağıtık yapı Kurum içi ~ Kurumlar arası 5

Bölüm 2: Dünyada Siber Güvenlik Tatbikatları

Dünya da BS Güvenliği Tatbikatları Dark Screen 2002-2003 Cyber Storm I II - III 2006 2008 2010 APCERT Drill 2006-..-2011 Ocak 2010 NATO Cyber Defense Exercise 2008 2009 2010 7

Dark Screen 2002 yılında ABD nin Texas eyaletinin San Antonio şehrinde gerçekleştirilmiştir. Şehirdeki kamu kurumları katılmıştır. Özellikle su, elektrik gibi kritik altyapılarla ilgili kurumların katılması önemlidir. Tatbikat üç aşamada gerçekleştirilmiştir. 8

Dark Screen Merkezi olarak gerçekleştirilen ilk aşamada, tüm katılımcılar tek bir alanda toplanmışlar ve bir gün boyunca siber güvenlik hakkında bilgi almışlardır. İkinci aşamada ise birçok katılımcı kuruluşa sızma testleri gerçekleştirilmiş ve sistemlerdeki açıklıklar raporlanmaya çalışılmıştır. Son aşamada ise katılımcıların yaşanan olaya tepki verme yeteneklerini ölçmeyi amaçlamıştır. Bu aşamada, sahip olunan iletişim altyapıları (telefon hatları vb.) zarar gördüğünde kurumlar arası iletişimin nasıl sağlanacağı, kurumlar arası koordinasyonun gerçekleşeceği tespit edilmeye çalışılmıştır. 9

Cyber Storm III Eylül 2010 da gerçekleştirilen CyberStorm III tatbikatında büyük ölçekli ve kritik altyapıları hedef alan siber saldırılar simülasyon ortamında denenmiştir. Tatbikata ABD de bulunan 11 eyalet, 12 ülke (Avusturalya, Kanada, Fransa, Almanya, Macaristan, Japonya, İtalya, Hollanda, Yeni Zelanda, İsveç, İsviçre ve İngiltere), 60 özel sektör kuruluşu katılmıştır. 3 gün boyunca 1500 ün üzerinde enjeksiyon uygulanmıştır. 10

APCERT DRILL Asya Pasifik Bilgisayar Olayları Müdahale Ekibi (APCERT) tarafından organize edilen APCERT DRILL in yedincisi 2011 yılında düzenlenmiştir. Tatbikatta 14 ülkeden 16 katılımcı yer almıştır ve tatbikat bir gün sürmüştür. Katılımcı ülkeler, Avustralya, Brunei, Çin, Tayvan, Hong Kong, Hindistan, Endonezya, Japonya, Kore, Malezya, Singapur, Sri Lanka, Tayland ve Vietnam dır. Yapılan tatbikatın teması finans sektörüne yönelik saldırılar olarak belirlenmiştir. Tatbikat esnasında hem ülkelerin yaşanan olaylara tepki vermesi hem de kendi aralarında koordine olmaları sağlanmaya çalışılmıştır. 11

NATO CDX NATO Cyber Defence Exercise, ilki 2008 yılında gerçekleştirilen, siber savunma amaç ve kapasitelerini hedef alan NATO tatbikatıdır. Tatbikatın amaçları: Stratejik karar verme süreçlerini, NATO ve ulusal siber savunma sorumluluklarını, NATO ve üyesi ülkeler arasındaki siber savunmaya katılım yeteneklerini tespit etmek olarak belirtilmiştir. Tatbikat, Brüksel ve Mons'taki NATO NCIRC merkezlerinde ve katılımcı ülkelerin BOME merkezlerinde gerçekleştirilmiştir. 12

NATO CDX Katılımcı NATO üyeleri: Fransa, Almanya, Yunanistan, İtalya, Litvanya, Norveç, İspanya, Türkiye, ABD dir. Gözlemci NATO üyeleri ise Bulgaristan, Hırvatistan, Çek Cumhuriyeti, Danimarka, Estonya, Letonya, Hollanda, Polonya, Romanya, Slovakya, Slovenya ve İngiltere dir. 2010 yılında düzenlenen tatbikatta ülkemizi Genelkurmay Başkanlığı ve TÜBİTAK UEKAE temsil etmiştir. 2011 yılında düzenlenecek olan tatbikatta ise ülkemizi Genelkurmay Başkanlığı ve TÜBİTAK UEKAE temsil edecektir. 13

Bölüm 3: Türkiye de Siber Güvenlik Tatbikatları

BOME 2008 Tatbikatının Amaçları Hedefler Kurumsal BOME süreçlerinin kontrol edilmesi TR-BOME işbirliği süreçlerinin kontrol edilmesi Olay Müdahale sürecindeki eksikliklerin ortaya çıkartılması 15

BOME 2008 Katılımcıları Cumhurbaşkanlığı Başbakanlık Adalet Bakanlığı Hazine Müsteşarlığı Sayıştay Başkanlığı Merkez Bankası Sermaye Piyasası Kurulu Tapu Kadastro Genel Müdürlüğü 16

BOME 2008 Alt konu ~ Asıl konu Yazı tabanlı ~ Gerçek saldırı Merkezi ~ Dağıtık yapı Kurum içi ~ Kurumlar arası 17

USGT 2011 TÜBİTAK BİLGEM ve BTK koordinasyonunda 39 kurum/kuruluşun katılımıyla 25-28 Ocak 2011 tarihlerinde gerçekleştirilmiştir. Alt konu ~ Asıl konu Yazı tabanlı ~ Gerçek saldırı Merkezi ~ Dağıtık yapı Kurum içi ~ Kurumlar arası 18

USGT 2011 - Amaç USGT 2011 ile, Gün geçtikçe daha somut bir tehlike haline gelen siber tehditlere karşı hazırlıklı olunması, kurumların bilgi sistemi güvenliği olaylarına müdahale ve kurumlar arası koordinasyon yeteneklerinin tespit edilmesi, kurumlar arası iletişimin arttırılması, bilgi ve tecrübe paylaşımının ve ulusal siber güvenlik bilincinin arttırılması amaçlanmıştır. 19

USGT 2011 - Katılımcılar TÜBİTAK BİLGEM ve BTK düzenleyici kurumlar olmak üzere 39 kurum ve kuruluşun katılımıyla gerçekleştirildi. 20

21 USGT 2011 - Katılımcılar

USGT 2011 - Ġçerik Tatbikatta yazılı enjeksiyonlar tüm kurumlara uygulandı. Gerçek saldırılar gönüllülük esasına göre uygulandı. 22

Yazılı Enjeksiyon Konuları 23 1. Kurumun resmi web sayfasının içeriğinin yetkisiz kişilerce değiştirilmesi 2. Kuruma ait bir IP adresinden başka bir kurum/kuruluşa DDoS saldırısı yapıldığının tespit edilmesi 3. Kuruma ait bir IP adresinden başka bir kurum/kuruluşa spam mesajlar gönderildiğinin tespit edilmesi 4. Kuruma başka bir kaynaktan DDoS saldırısı yapılması 5. Kurumdan ayrılan kötü niyetli bir personelin ayrılmadan önce veritabanına zarar vermesi 6. Kuruma ait sistemlere İnternet üzerinden yayılan bir solucanın bulaşması 7. Telefon yoluyla kurumda çalışan personelden bilgi çalma girişimi 8. Elektronik posta yoluyla kurumda çalışan personelden bilgi çalma girişimi 9. Kurum çalışanlarından biri tarafından 5651 sayılı kanun kapsamında erişimi engellenen bir siteye giriş yapıldığının tespit edilmesi 10. Kuruma aitmiş gibi görünen sahte bir web sitesinden spam mesajlar gönderildiğinin tespit edilmesi 11. İzinsiz yapılan bir kazı neticesinde kurumun İnternet bağlantısını sağlayan fiber hattının kopartılması 12. Sistem odasında bulunan soğutma sisteminin mesai saati dışında bir saatte arızalanması 13. Kurumun bulunduğu bölgede elektrik kesintisi yaşanmasına rağmen jeneratör sisteminin devreye girmemesi 14. Kurum içinde ismi kolaylıkla tahmin edilerek bağlanılabilinen bir kablosuz ağ erişim noktasının tespit edilmesi

Örnek: Yazılı Enjeksiyon Kurumun Web Sayfasının Ġçeriğinin Yetkisiz KiĢilerce DeğiĢtirilmesi ENJEKSĠYON ĠÇERĠĞĠ 1. Kurumunuzun resmi web sayfasının içeriği yetkisiz kişilerce gerçekleştirilen saldırı sonrasında değiştirilmiştir. 2. Giriş sayfanıza saldırgan tarafından eklenen yazıda kurum çalışanlarınıza ve kurumunuzdan hizmet alan vatandaşlara ait bilgilerin ele geçirildiği ve yakında bu bilgilerin Internet üzerinden yayımlanacağı görülmektedir. 3. 25 Ocak 2011 tarihinde saat 13.35 te bilgi işlem biriminizi arayan kurum içi bir kullanıcını sayesinde durumdan haberdar olunmuştur. 4. Kurumunuzun uğradığı saldırıyla ilgili ulusal basın yayın organlarında 25 Ocak 2011 tarihinde saat 15.23 te haberler çıkmaya başlamıştır. TEPKĠ MESAJINDA AġAĞIDAKĠ SORULARIN CEVAPLARI BULUNMALIDIR. 1. Bilgi işlem birimine kurum içi kullanıcı tarafından ihbar geldikten sonra olay nasıl doğrulanmıştır? 2. Sayfanın ele geçirildiği belirlendikten sonra yapılan teknik faaliyetler nelerdir? a. Sistemin ne zaman ele geçirildiği nasıl tespit edilmiştir? b. Sistemin nasıl ele geçirildiği tespit edilmeye çalışılmış mıdır? Neler yapılmıştır? c. Veri sızması olup olmadığı nasıl tespit edilmiştir? 3. Sayfanın tekrar uygun içerikle erişilebilir olması nasıl, ne kadar sürede sağlanmıştır? 4. Diğer sistemlerin zarar görmesi nasıl önlenmiştir? 5. İlgili olayda hukuki olarak bir çalışma yapılmış mıdır? a.suç duyurusu ve ekleri hazırlanmalıdır. 6. Basında çıkan haberlerden kurumun etkilenmemesi için ne yapılmıştır? 24

25 USGT 2011 Sonuçları

Özet ve Değerlendirme Siber güvenlik konusunda durum tespiti, olası saldırılara karşı hazırlıklı olmak, iletişim kanallarını kontrol etmek ve farkındalık oluşturmak gibi amaçlarla düzenlenen siber güvenlik tatbikatlarına verilen önem artmaktadır. Gerek kurum içi gerekse kurumlar arası koordinasyon ve olay müdahale yeteneğine katkı sağlayacak olan siber güvenlik tatbikatlarının ülkemizde de 2008 ve 2011 yıllarında yapılmıştır. Siber güvenlik tatbikatlarının hem ulusal çapta devam etmesi hem de kurumsal ve sektörel çapta tatbikatların düzenlenmeye başlanmasının ülkemize fayda sağlayacağı değerlendirilmektedir. 26

TeĢekkürler / Sorularınız TÜBİTAK-BİLGEM-UEKAE Bilişim Sistemleri Güvenliği Bölümü tatar@uekae.tubitak.gov.tr 0 312 427 73 66 www.uekae.tubitak.gov.tr www.bilgiguvenligi.gov.tr 27