Kayıtlar

cyber security intelligence etiketine sahip yayınlar gösteriliyor

Saldırı Tespit Sistemlerinde Derin Öğrenme Yaklaşımı - 2

Resim
Merhabalar, kısa bir aradan sonra tekrar karşınızdayız. Bu yazımızda, Saldırı Tespit Sistemleri'nde Derin Öğrenme Yaklaşımı başlığıyla yayınladığımız serinin 2. bölümüyle devam edeceğiz. Serinin ilk yazısında belirttiğimiz gibi içerik olarak derin öğrenme teknikleri ile çeşitli saldırı tiplerine göre STS'ler için neler yapılabileceğini kod örnekleriyle birlikte açıklayacağız. Paylaşılan kodun çıktılarını doğru değerlendiren ilk 2 kişiye isteği doğrultusunda İstanbul Yıldız Teknopark veya Ankara Hacettepe Teknokent ofislerimizden birinde staj yapma imkanı verilecektir. Staj imkanından faydalanmak istemeyen okurlarımıza aşağıda listesi sunulan kitaplardan birini hediye edeceğiz. Staj imkanı veya kitap hediyemizden birini kazanmak için yapmanız gereken kodun çıktılarını doğru değerlendirmek ve hızlıca bizimle paylaşmak. Bu konuda sizlere şimdiden başarılar diliyorum ;) Başlangıç olarak, kısa tanım ve önerilerimizle derin öğrenme tekniklerine değinelim. Derin Öğrenme i...

Saldırı Tespit Sistemlerinde Derin Öğrenme Yaklaşımı - 1

Resim
Günümüzde internet ve toplumsal yaşam hızla artan bir bütünleşme içerisindedir. Entegrasyonun doğasını oluşturan gelişmeler sosyal medya, bankacılık, bulut hizmetleri vb. birçok alanda kolaylıklar sağlamasının yanında bilgi güvenliğini tehdit eden birçok riski de beraberinde getirmektedir. Bilgi güvenliğini sağlamak için ortaya atılan çözüm önerilerinden biri de IDS (Intrusion Detection System) olarak adlandırılan saldırı tespit sistemleridir ( STS ).  Saldırı Tespit Sistemlerini, tespit yöntemleri bakımından güvenlik ihlallerini ve atakları imza kurallarından ya da ağ trafiğindeki davranışsal yaklaşımlardan (Anomali Tespiti) yakalayabilen sistem olarak tanımlayabiliriz. İmza Tabanlı Tespit yaklaşımına yönelik CISCO IDS Sensor Signatures Listesinde TCP 3000 serisine ait bir imza örneğini inceleyecek olursak : " 3102-Sendmail Invalid Sender: This signature fires on any mail message with a pipe ( I ) symbol in the From: field. "[3] imzası herhangi bir mail içeriğindeki k...

3. Uluslararası Siber Savaş ve Güvenlik Konferansı'na Sponsor Olduk

Resim
Savunma Sanayii Müsteşarlığı'nın (SSM) himayesinde, Defence Turkey Dergisi tarafından organize edilen 3. Uluslar arası Siber Savaş ve Güvenlik Konferansı (3rd International Cyber Warfare and Security Conference) 27-28 Kasım tarihlerinde Ankara'da gerçekleştirildi. Konferans, Bilgi Teknolojileri Kurumu Başkan Yardımcısı Dr. Ahmet Kılıç, Savunma Sanayii Müsteşar Yardımcısı Mustafa Şeker ve NATO Altyapı Hizmetleri Direktörü Dr. Gregory B. Edwards’ın yaptıkları açılış konuşmaları ile başladı. Konferans kapsamında; Ulusların Siber Güvenlik ve Savunma Politikaları, Siber Güvenlik Kümelenmeleri: Siber Güvenlik Ekosistemini Güçlendirecek İş Birlikleri, Siber Güvenlikte Yükselen Teknolojiler, Siber Güvenlikte, Devlet, Akademi ve Sanayi İş Birliği ve Siber Güvenlik Ekosisteminin Yeni Bir Türk Siber Güvenlik Kümelenmesi ile Güçlendirilmesi konularında paneller düzenlendi.  Etkinlikte siber güvenlik alanında ihtiyaç duyulan insan kaynağının yetiştirilmesine yönelik olarak, Savu...

2. Kamu Bilişim Zirvesi'ne Katıldık

Resim
CRYPTTECH'in sponsorları arasında yer aldığı, Kamu Bilişimcileri Derneğinin düzenlediği Kamu Bilişim Zirvesi, "Potansiyelini Bilişimle Keşfet" temasıyla 16-19 Kasım 2017 tarihleri arasında Antalya’da gerçekleştirildi. Zirvenin açılış konuşmaları, Ulaştırma, Denizcilik ve Haberleşme Bakanlığı Müsteşarı Suat Hayri Aka, Haberleşme Genel Müdürü Ensar Kılıç, Serik Belediye Başkanı Ramazan Çalık ve Kamu Bilişimcileri Derneği Başkanı Doç. Dr. İzzet Gökhan Özbilgin tarafından yapıldı. Sektörün önemli isimlerinin oturumlarda moderatör ve konuşmacı olarak katıldığı etkinliğe kamu bilişim yöneticileri ve bilişim sektörü temsilcilerinden oluşan yaklaşık 700 kişi katıldı. Açılış konuşmaları, oturumlar, video gösterimleri, takım çalışmaları ve 50y’e yakın kamu bilişim projesi poster sunumu yapılan zirvede “Kamuda Dijital Dönüşüm” anketi ile ülkemizin kamu bilişim yöneticilerinin görüşleri toplandı. CRYPTTECH, etkinlik sponsorları arasında yer alarak, Siber Güvenlik alanındaki ...

CRYPTTECH Siber Güvenlik Bülteni Nisan'17

Resim
  NSA Penetrasyonlu SWIFT ve İzlenen  Ortadoğu Bankaları Shadow Brokers (Gölge Komisyoncuları) olarak bilinen hacker grubu, ABD Ulusal Güvenlik Ajansı’nın (NSA), SWIFT bankacılık ağına girdiğini ve Orta Doğu bankalarını izlediğini öne süren dosyaları yayımladı. Daha önce şifrelenmiş önbelleğini bir çevrimiçi açık artırmada satmaya çalışan grup, blog yazısı aracılığıyla şifre yayımladı ve herkesin veri dökümünün kilidini açıp indirmesine izin verdi. Dosya, bazı Windows sürümlerindeki açıkları da içeriyor. Microsoft, NSA belgelerinde bulunduğu öne sürülen Windows açıklarını kapattığını duyurdu. Şirketten yapılan açıklamada, söz konusu açıkları kapatan yamaların hali hazırda desteklenen tüm versiyonlar için mevcut olduğu belirtildi. Shadow Brokers tarafından yayımlanan dosyada, NSA'nın söz konusu giriş noktası yoluyla Dubai, Bahreyn, Kuveyt, Ürdün, Yemen ve Katar'daki birçok banka ve finans kuruluşunu içeren işlemleri izlediği görülüyor. Shadow Brokers gr...

CRYPTTECH Siber Güvenlik Bülteni Mart'17

Resim
Mirai Bu Kez Windows’tan Yayılıyor Araştırmacılar, geçtiğimiz sonbaharda, Amazon, Twitter, Netflix'e ve en popüler internet sitelerinin bir çoğuna yapılan saldırıların sorumlusu, Mirai zararlı yazılımını yaymak için ileri seviye bir Windows botneti keşfettiler.  Kaspersky Lab uzmanları, halen kullanımda olan Mirai botnet’lerini kapatma konusundaki çabalarının bir parçası olarak Mirai zararlı yazılımına yönelik ilk Windows tabanlı yayıcıyı analiz ediyor. Windows botu, Mirai tabanlı saldırıların gelecekteki kullanımı ve hedefleri için endişe verici etkileri olan, 2016'nın sonunda Mirai tarafından desteklenen, DDoS saldırılarını patlatan saldırganlardan daha gelişmiş becerilere sahip bir geliştirici tarafından oluşturulmuş gibi görünüyor. Yazılımdaki dil ipuçları, kodun bir Çin sistemi üzerinde derlendiğini ve Çinli şirketlerden çalınan kod imzalama sertifikalarının kötüye kullanıldığını ortaya koyuyor. Araştırmacılara göre; Nesnelerin İnterneti (IoT) cihaz...