Funded by the European Union. Views and opinions expressed are however those of the author(s) only and do not necessarily reflect those of the European Union or the European Education and Culture Executive Agency (EACEA). Neither the European Union nor EACEA can be held responsible for them.
Project No: 2021-1-IT03-KA220-YOU-000028668
Güvenli Sistem Mimarisi ve Tasarımı
Bölüm Aktivite 1
Zombi Bilgisayar
Hoşgeldiniz!
Bu bölümde, bilgisayarınız ve cihazlarınızın zombi bilgisayar olmasını nasıl önleyebileceğinizi öğreneceksiniz.
Zombilere inanır mısın? (küçük enerji verici aktivite)
►Zombilerin var olduğunu düşünüyor musunuz?
►İnsanlar “zombi” kelimesini, ilgisiz görünen, yavaş hareket eden ve çevresine dair çok az farkındalık sergileyen herhangi bir kişiyi veya herhangi bir şeyi ifade etmek için çok daha gevşek bir şekilde - genellikle mecazi olarak - kullanırlar.
►Sizce neden insanlar Zombi filmlerini izliyor ve Zombi oyunlarını neden bu kadar çok oynuyor?
►İnsanlar hiç zombiye benzeyebilir mi?
►Eğer bir gün zombiler var olsaydı tepkiniz ne olurdu? Doğrudan öldürmek mi yoksa onları rehabilite etmeye mi çalışmak?
Zombi Bilgisayar
►“Zombi”, bir saldırganın bilginiz olmadan bilgisayarınızın kontrolünü ele geçirmesi durumunda kullanılan terimdir. Hassas bilgilerinizi çalmayı veya bilgisayarınızın normalde yapmaması gereken şeyleri yapmasını sağlamayı amaçlayan bir zombi saldırısı. Örneğin, bir bilgisayar korsanı cihazınızı spam göndermek veya daha da kötüsü diğer bilgisayarlara veya BT sistemlerine saldırmak için kullanabilir. Bunun senin başına gelebileceğinden mi endişeleniyorsun?
Zombi Bilgisayar Nedir?
►Zombi bilgisayar, geleneksel Truva Atı saldırısına (normal davranış kodunun içine sarılmış kötü amaçlı bir kod) benzer bir siber saldırının sonucudur. Ancak kötü amaçlı yazılım, yalnızca bir keylogger yükleyip kişisel verilerinizi çalmayı hedeflemek yerine, bilgisayarınızı bir zombiye dönüştürecektir: Bu enfeksiyon sayesinde bilgisayar korsanları onu uzaktan kontrol edebilir. Çoğu zaman diğer zombilerle de "çalışmasını" sağlarlar. Tüm bu virüslü bilgisayarlar birlikte bir botnet (veya bir zombi ordusu) oluşturacak.
BOTNETLER
Botnetler
Botnet terimi 'robot' ve 'ağ' terimlerinin birleşiminden oluşan portmanto bir kelimedir. Botnet'ler, kontrol edilen ve birçok türde düşmanca şey yapma talimatı verilen bilgisayarlardan oluşan ağların tamamıdır, örneğin:
►Diğer bilgisayarlara saldırmak (örneğin DDoS saldırıları)
►Spam veya kimlik avı e-postaları gönderin
►Diğer bilgisayarlara veya BT sistemlerine kötü amaçlı yazılım (ör. fidye yazılımı, casus yazılım,…) bulaştırın
►Reklam sahtekarlığı yapmak
►Diğer benzer kötü niyetli eylemler…
►En kötü yanı, her şeyin siz onun hakkında en ufak bir fikriniz olmadan gerçekleşebilmesidir. :))
Bilgisayarınız nasıl Zombiye dönüşür?
►Bilgisayarınızı zombiye dönüştürmek için yalnızca kötü amaçlı yazılım gerekir. Kötü amaçlı yazılım, bilgisayarınıza sinsice yüklenen bir virüs veya kötü amaçlı yazılımdır. Bilgisayarınıza virüs bulaştığında, bu program genellikle size zarar veren istenmeyen eylemleri gerçekleştirmek için çalışır.
►Bilgisayar korsanlarının bir bilgisayara kötü amaçlı yazılım bulaştırmak için çeşitli seçenekleri vardır. Bir kuruluşun bilgisayar sistemine veya bir kişinin bilgisayarına eklemek veya yanıltıcı bir e-postaya yerleştirmek için, güncellenmemiş bir yazılım veya ürün yazılımındaki bir boşluktan yararlanabilirler. Tek yapmanız gereken, sürekli ertelediğiniz bir tarayıcı eklentisi güncellemesi veya güvenilir bir kurumdan geliyormuş gibi görünen bir e-postadaki bağlantıya tıklamak.
►Kötü haber şu ki, akıllı siber suçlular artık geleneksel virüs taramasını ve spam kontrollerini atlamak için şifreleme kullanıyor; bu da kötü amaçlı yazılımları (neredeyse) tespit edilemez hale getiriyor.
Bilgisayarımın Zombi olduğunun işaretleri nelerdir?
Cihazınızın kötü amaçlı yazılımdan etkilenmiş ve dolayısıyla bir zombiye dönüşmüş olabileceğine dair bazı ipuçları:
►Sabit diskinizin veya flash depolama biriminizin bir kısmı kaybolmuş gibi görünüyor.
►Tarayıcınız sıklıkla ortada hiçbir neden yokken kapanıyor.
►Açıklanamayan hata mesajları rastgele ortaya çıkıyor.
►Bilgisayarınızın açılıp kapanması uzun zaman alıyor.
►Bilgisayarınızın boşta olması gerekirken fanınız aşırı hızlanıyor.
►Gönderilenler klasörünüzde yazdığını hatırlamadığınız e-postalar var.
►Bazı güvenlik web siteleri bunlara erişiminizi engeller.
►Antivirüs programları veya güncellemeleri indiremez veya yükleyemezsiniz.
►Windows Görev yöneticisi, açıklayamadığınız şüpheli programları gösteriyor.
►Eğer bu varsayımlardan bir veya daha fazlasıyla bağlantı kurabiliyorsanız, bilgisayarınızın bir zombiye dönüşme ihtimali çok düşük.
Eğer bilgisayarım zombi olursa ne yapabilirim?
►Bilgisayarınızı bir zombi saldırısından kurtarmaya çalışmak için yapmanız gereken ilk şey, antivirüsünüzün taramasını yapmaktır. Eğer antivirüsünüz yoksa kurmanız gerekecek. Daha sonra olası kötü amaçlı yazılımları tespit etmek için tüm sisteminizi tarayabilirsiniz.
►Çok sık olarak, virüsten koruma yazılımınız bir virüs veya kötü amaçlı yazılım bulursa, ondan kurtulmanız için size bazı adımlar önerir. Bunları dikkatle takip etmenizi öneririz. Çoğu durumda sorundan kurtulmayı başaracak ve bilgisayarınızı kurtaracaksınız.
►Ancak bazen işe yaramaz ve antivirüs programınızın kötü amaçlı yazılımı kaldıramadığı ortaya çıkar. Bu durumda, yalnızca bilgisayarınızın sabit disklerini silebilir ve işletim sisteminizi ve yazılımınızı yeniden yükleyebilirsiniz.
►Bu senaryoda yedeklenmemiş tüm verilerinizi kaybedersiniz. Bu, düzenli ve kapsamlı yedeklemelerin önemini vurgulamaktadır.
Eğer bilgisayarım zombi olursa ne yapabilirim?
►Siber saldırıların çoğu (%91) kimlik avı e-postasıyla başlatılıyor. Bu, cihazınızın bir zombiye dönüşmesini önlemenize yardımcı olmak için güvenli e-posta uygulamalarını izlemenin şart olduğu anlamına gelir. Bunlar şunlardır:
►Arkadaşlarınızdan, ailenizden veya sosyal ağ arkadaşlarınızdan aldığınız bağlantılar dahil, emin olmadığınız / veya nereye yönlendirdiğini bilmediğiniz şüpheli bağlantılara tıklamayın. Hesapları ele geçirilmiş olabilir. Bağlantıya tıklamak için acele etmeden önce sabırlı olmak ve onlara bunun neyle ilgili olduğunu sormak daha güvenlidir.
►İstemediğiniz hiçbir eki indirmeyin.
►Spam mesajları açmaktan kaçının. Özellikle, 'abonelikten çıkmak için buraya tıklayın/vb.' yazan bağlantılara tıklamayın, çünkü bunlar çoğunlukla tam tersini yapar (kötü amaçlı bir program çalıştırın, ...)
►Tarayıcı eklentilerine/eklentilerine ve güvenilmeyen uygulamalara karşı dikkatli olun ve bunlara gereksiz izinler vermekten kaçının.
►Mobil uygulamaları son derece dikkatli yükleyin ve normalde sizi kötü amaçlı reklamcılık yoluyla su kuyularına yönlendiren gösterişli reklamlara tıklamaktan kaçının. Programların korsan, çatlak veya başka bir şekilde yasa dışı kopyalarını kullanmayın. Bunları yalnızca güvenilir kaynaklardan indirin.
►Şifreleme kötü amaçlı içeriği gizleyebileceğinden, şifrelenmiş e-postaların içeriğini açarken çok dikkatli olun.
QUIZ
a) Casus yazılım
b) Truva atları
c) Bot ağları
d) Mantık bombası
2) Bilginin, yalnızca anahtarı olan birinin çözebileceği şekilde kodlanması süreci nedir?
c) Şifreleme
3) Firewall nedir?
a) Bir antivirüs yazılımı
b) İnternet etkinliğini günlüğe kaydeden yazılım
c) İnternet bağlantısı için filtre
QUIZ
4) Genellikle daha büyük ve masum bir bilgisayar programında hangi tür kötü amaçlı yazılım bulunur?
a. Solucan
b. Truva Atı
c. Bilgisayar Virusu
Cevaplar:
TEŞEKKÜRLER
Funded by the European Union. Views and opinions expressed are however those of the author(s) only and do not necessarily reflect those of the European Union or the European Education and Culture Executive Agency (EACEA). Neither the European Union nor EACEA can be held responsible for them.
Project No: 2021-1-IT03-KA220-YOU-000028668
Funded by the European Union. Views and opinions expressed are however those of the author(s) only and do not necessarily reflect those of the European Union or the European Education and Culture Executive Agency (EACEA). Neither the European Union nor EACEA can be held responsible for them.
Project No: 2021-1-IT03-KA220-YOU-000028668
Güvenli Sistem Mimarisi ve Tasarımı
Bölüm Aktivite 2
Sosyal Mühendislik
Hoşgeldiniz!
Bu oturumda sosyal mühendisliğin ne olduğunu, saldırı döngüsünü, yaygın sosyal mühendislik saldırılarını ve daha fazlasını öğreneceksiniz.
Enerji Aktivitesi
SOSYAL MÜHENDİSLİK
Sosyal Mühendislik, insanları gizli bilgileri vermeleri veya standart güvenlik uygulamalarını ihlal etmeleri için manipüle etme sanatıdır.
Sosyal Mühendislik Hakkında Gerçekler
Facts About Social Engineer
Herkes potansiyel hedeftir!
Siber suçluların bir insanı manipüle etmesi genellikle bir bilgisayar ağını veya sistemini manipüle etmekten daha kolaydır.
Saldırılar nispeten düşük teknolojili, düşük maliyetli ve yürütülmesi kolay olabilir.
Saldırıların karmaşıklığıyla birlikte teknoloji de hızla gelişiyor.
Çok Bilinen Sosyal Mühendislik Saldırıları
Facts About Social Engineer
Phishing/Kimlik Avı
Facts About Social Engineer
Kimlik Avının İşaretleri
Facts About Social Engineer
Kimlik Avı Email Örneği
Facts About Social Engineer
Kimlik Avının Diğer Türleri
Facts About Social Engineer
TEŞEKKÜRLER
Funded by the European Union. Views and opinions expressed are however those of the author(s) only and do not necessarily reflect those of the European Union or the European Education and Culture Executive Agency (EACEA). Neither the European Union nor EACEA can be held responsible for them.
Project No: 2021-1-IT03-KA220-YOU-000028668
Funded by the European Union. Views and opinions expressed are however those of the author(s) only and do not necessarily reflect those of the European Union or the European Education and Culture Executive Agency (EACEA). Neither the European Union nor EACEA can be held responsible for them.
Project No: 2021-1-IT03-KA220-YOU-000028668
Güvenli Sistem Mimarisi ve Tasarımı
Bölüm Aktivitesi 3
Yemleme
Ne Öğreneceğiz
Yemleme teknikleri ve insanların çeşitli çevrimiçi kaynaklardan gelen dolandırıcılığın kurbanı haline gelmesi.
Enerji Aktivitesi
Yemle balık yakalayan var mı?
Yem nedir?
İnsanları kandırmak için yem olarak herhangi bir şey düşünebiliyor musunuz?
Yemleme Nedir?
Yemleme Teknikleri
Yemleme Teknikleri
Yemleme Tekniklerine Örnekler
Kimlik avcıları tarafından kullanılan bazı yemleme örnekleri:
Başarılı bir Yemleme Saldırısı Nasıl Önlenir?
Başarılı bir yemleme saldırısını önlemenin ilk adımı, çalışanlarınızı kendilerini koruma konusunda eğitmektir. Bu, eğitim ve bilinçlendirme kampanyaları yoluyla yapılabilir ancak onları en son kimlik avı eğilimleri ve taktikleri konusunda güncel tutmak önemlidir. Ayrıca onlara herhangi bir bağlantıya tıklamadan veya herhangi bir eki açmadan önce potansiyel tehditleri tanımayı da öğretmelisiniz.
Çalışanların tembelleşip bir e-postada gördükleri herhangi bir bağlantıya tıklaması kolaydır çünkü birisi onu gönderirse bunun güvenli olması gerektiğini varsayarlar. Ancak bu her zaman doğru değildir; kimlik avcıları genellikle şirketinizin e-posta adresi veya başka bir çalışanın adresi (İK'da çalışan biri gibi) gibi meşru kaynaklardan geliyormuş gibi görünen iletiler gönderir.
Ücretsiz para veya eşya teklifi gibi gerçek olamayacak kadar iyi olan herhangi bir teklif hakkında şüpheci düşünmeyi öğrenin.
Anlaşma muhtemelen göründüğü kadar iyi değil.
Birisi sizden e-posta veya mesaj yoluyla kişisel veya mali bilgilerinizi isterse, bankanızdan geldiğini iddia etse bile, bu bilgileri vermeyin! Bunun yerine, doğrudan bankanızı arayın ve bu bilgiyi isteyen mesajı gönderip göndermediklerini sorun (ve ardından dolandırıcıyı bildirin).
Başarılı bir Yemleme Saldırısı Nasıl Önlenir?
4. Antivirüs ve Kötü Amaçlı Yazılımlardan Korunma Yazılımları Kullan
Pek çok iyi antivirüs programı mevcuttur, ancak hepsi sizi yemleme saldırılarından korumaz. En son tehditleri bilgisayarınıza bulaşmadan önce tespit edip engelleyebilecek bir taneye sahip olduğunuzdan emin olmanız gerekir. Eğer yüklü bir yazılımınız yoksa, kötü amaçlı yazılımlara ve diğer tehditlere karşı gerçek zamanlı koruma sağlayan ücretsiz Malwarebytes Anti-Malware Premium yazılımımızı deneyebilirsiniz.
5. Virüs Kontrolü Yapmadan Harici Cihazları Kullanmayın
USB flash sürücüler ve harici sabit sürücüler gibi harici cihazlar, bağlandıklarında bilgisayarınıza bulaşabilecek kötü amaçlı yazılımlar taşıyabilir. Bu nedenle bilgisayarınıza bağladığınız herhangi bir harici cihazın öncelikle virüs taramasından geçirildiğinden emin olun.
6. Saldırı Simülasyonları Organize Et
Başarılı yemleme saldırılarını önlemenin bir başka yolu da organize simüle edilmiş saldırılar düzenlemektir. Bu simülasyonlar, sistemlerinizdeki ve prosedürlerinizdeki zayıflıkları belirlemenize yardımcı olur ve bunları gerçek sorunlara dönüşmeden önce düzeltmenize olanak tanır. Ayrıca çalışanların şüpheli davranışları tanımlamaya alışmalarına da yardımcı olurlar, böylece böyle bir durum meydana geldiğinde nelere dikkat etmeleri gerektiğini bilirler.
FAYDALI KAYNAKLAR
https://www.youtube.com/watch?v=oAKYWPK0LPs
Bir yemleme saldırısını nasıl önlersiniz youtube videosunu izleyin
Yemleme saldırısı farkındalığı için bu videoyu izleyin
https://www.youtube.com/watch?v=x7vcVsUNC-Y
TEŞEKKÜRLER
Funded by the European Union. Views and opinions expressed are however those of the author(s) only and do not necessarily reflect those of the European Union or the European Education and Culture Executive Agency (EACEA). Neither the European Union nor EACEA can be held responsible for them.
Project No: 2021-1-IT03-KA220-YOU-000028668