Tehdit Aktörleri

 

Veri ihlali risklerini daha iyi yönetebilmek için, saldırganı veya tehdit aktörünü tanıyabilmek/anlayabilmek faydalı olur. Bir aktörün yetkisiz erişim elde etmeye çalışmasının birçok nedeni olduğu gibi, birçok tehdit aktörü grubu da vardır.

Tam olarak anlayamadıkları otomatik araçları kullanan acemiler genellikle script kiddies olarak adlandırılır. Lamer, noob veya luser gibi başka aşağılayıcı isimler de duyabilirsiniz, ancak ortak nokta bu tehdit aktörlerinin çok sofistike olmamasıdır. Savunma güvenliğini otomatikleştirmek için kullanılan tekniklerin aynısı saldırıları otomatikleştirmek için de uygulanabilir. Ne yazık ki bu, "boyundan büyük işlere kalkışan" ya da karmaşık araçları kullanırken bunların ne işe yaradığına dair yalnızca ilkel bir anlayışa sahip olan aktörlerle karşılaşabileceğiniz anlamına geliyor.

Hacktivistler, sosyal veya siyasi amaçları ilerletmek için saldıran tehdit aktörleridir. Bu gruplar çok sofistike olabilmektedir. En iyi bilinen hacktivist grup, siyasi amaçlı birçok saldırıyla bağlantılı olan Anonymous'tur.

Örgütlü suç, tehdit aktörlerini genellikle para kazanmak için istihdam edebilen veya destekleyebilen bir diğer unsurdur. Bu grupların genellikle tek başına hareket eden bir aktöre kıyasla daha fazla kaynağa ve bağlantıya erişimi vardır. Organize suç kökenli tehdit aktörlerinin, büyük bir suç örgütüne yakınlıkları nedeniyle diğer suç alanlarına geçişlerinin daha kolay olabileceğine dikkat etmek önemlidir. Örneğin, bir script kiddie için değerli verilerin satışına aracılık etmek zor olabilirken, organize bir suç örgütü ile çalışan bir hacker'ın çalıntı malların satışına aşina olan yakınları olabilir.

Son tehdit aktörü grubu ve muhtemelen en fazla kaynağa sahip olan grup, hükümetler ve ulus devletlerle birlikte veya onlar için çalışan tehdit aktörleridir. Bu gruplar, diğer ulusları hedef alan siber suçlar işlemek için kendi ülkelerinin açık veya örtülü iznine sahip olabilirler. Bu gruplara yönelik sürekli tehdit ve mevcut kaynaklar göz önüne alındığında, bu gruplar gelişmiş kalıcı tehdit (APT) olarak adlandırılmaktadır. Bir ulusun kaynaklarını (genellikle istihbarat ve askeri kaynakları da dahil olmak üzere) kullanan APT'ler ciddi bir tehdittir.

Önceki Ders: Hacker Kültürü

Sonraki Ders: Güvenlik Planları

 

Yorumlar

Bu blogdaki popüler yayınlar

Dentin Oluşumu

Periodonsiyum Klinik Uygulamalar

Ağız Mukozasının Genel Histolojisi