bugün
- aklınıza gelen şarkı sözü8
- 00 00 da entrylerin sıfırlanma saçmalığı5
- sözlükte elit zevkleri olan insan olmaması13
- acıktım lan3
- tomşak dudaklı kezo4
- arkadaşlar aranızda rüya tabiri yapabilen var mı3
- kızlar çabuk bakar mısınız4
- memleketime şiir3
- sosyal olarak başarısız insanlar3
- çok kitap okuyanı eleştirmek6
- şişman olmak istemeyenlere tavsiyeler7
- düğünde yemek yiyen davetliden para isteyen damat6
- bilgi içerikli başlık girmek3
- saraca092
- son zamanlarda sizi en çok mutlu eden şey neydi2
- romelu lukaku9
- kitap okuma alışkanlığı4
- muslettin amca3
- backrooms3
- anahtarı evde unutmak2
- çerçeve yasa31
- manchester by the sea2
- ama kafamız nasıl güzel2
- don giymemek3
- birazdan yer yerinden oynayacak10
- bir kadın tarafından hükmedilmeyi istemek4
- ioc'dan identity graph a2
- eteğin altına pantolon giyen kız2
- hızır aleyhisselam ile görüşülebilir mi5
- 29 mayıs 19762
- türbede dua etmenin şirk olması13
- g i l d e d l i l y10
- 12 ağustos 2026 trump'a truth social davası2
- casperlar daltonlar redkitler şirinler6
- bugün de ölmedik2
- yarından sonraki güne ne denir3
- kpss 20262
- bir güneşe bir de sana bakamam3
- azrail gelse ona ne derdiniz13
- 12 ağustos 2026 güneş tutulması9
- fazladan ölümsüzlük iksiri olan var mı4
- sokakta öpüşmek7
- barda yanınıza oturan aslında seri katil olan adam2
- sözlük yazarlarının goodreads sayfaları2
- yurt dışı çıkış harcı8
- sözlük kızı ile kavga etmek13
- mutlu olmak2
- engelleyen insan kibri6
- ölümlülük iksiri2
- özgür özel15
sektörde hala "yeni bir cobalt strike c2 ip'si düştü, hemen blocklist'e ekleyelim" refleksiyle operasyon yürütenlerin kavramakta zorlandığı yeni nesil siber harp ve savunma doktrinidir.
artık şu gerçeğin idrak edilmesi gerekiyor: statik ioc (indicator of compromise) tüketimi istihbarat üretmek değil, dijital çöp toplayıcılığıdır.
neden mi?
bir apt aktörü;
ip bloğunu saniyeler içinde terraform veya asn rotasyonuyla çöpe atabilir,
compile ettiği payload'un hash'ini tek bir polymorphic byte ile anında geçersiz kılabilir,
domain altyapısını dga veya fast-flux ile buharlaştırabilir,
c2 trafiğini meşru graph api'ler ve domain fronting arkasında tamamen görünmez kılabilir.
fakat aynı aktör, kurumun active directory, entra id veya aws iam mimarisinde ilerlemek istediğinde deterministik bir kurala toslar:
topolojik kural: bir başlangıç düğümünden (principal) kritik varlığa (crown-jewel) gidebilmek için geçilmesi gereken identity state transitions uzayı son derece kısıtlıdır ve aktör bu matematiksel bağıntıyı keyfine göre değiştiremez.
taktiksel körlük vs. stratejik mimari
sahadaki disiplinlerin vizyon farkı tam olarak bu noktada ayrışır:
soc analisti: "bu ip'den gelen trafiği firewall'da kestim." (anlık rahatlama, sıfır strateji)
pentester: "adcs üzerinden privilege escalation yaptım, domain admin'im." (yalnızca anlık durum tespiti)
klasik cti analisti: "bu teknik mitre att&ck t1078, tehdit grubu muhtemelen fin7." (taksonomik etiketleme)
detection engineer: "mimikatz için telemetry açtım ama memory injection için detection yazmadım." (kısmi görünürlük)
teknik istihbarat vizyonunun masaya koyması gereken yaklaşım ise şudur:
"bizim asıl riskimiz uç noktadaki cve-202x-xxxx zafiyeti değildir. asıl risk; pazarlama stajyerinin session token'ından başlayan, servicenow servis hesabı üzerinden geçişli (transitive) olarak prod veritabanına uzanan örtük yetki grafiğidir (implicit trust graph). aktörün aracı ne olursa olsun, bu topolojideki minimum cut-set (kesme kümesi) bellidir. istihbaratın görevi ioc beslemek değil; bu grafiğin zayıf düğümlerini proaktif kırmak ve aradaki anomalistik durum geçişlerini telemetri üzerinden yakalamaktır."
zero trust pazarlaması vs. graph-centric gerçeklik
zero trust kavramı "herkese fido2 token dağıtalım, arkamıza yaslanalım" sloganından ibaret değildir.
kolaycılığı değil; kimlikler arası geçiş yollarını (attack paths) matematiksel olarak imkânsız kılma disiplinidir.
Sınır Kimliktir: Çevre güvenliği çökmüştür; yeni çevre hattı, nesneler arasındaki hiyerarşik izin ve güven matrisidir.
Deterministik Savunma: Saldırgan C2 altyapısını veya zararlı imzasını saniyeler içinde değiştirebilir ama Active Directory/Cloud IAM topolojisini keyfine göre bükemez.
Özet: Siber güvenlik, geçici IoC kovalamak yerine graf teorisiyle "minimum cut-set" noktalarını budamak ve aktörün zorunlu geçiş darboğazlarını telemetriyle boğmaktır.
artık şu gerçeğin idrak edilmesi gerekiyor: statik ioc (indicator of compromise) tüketimi istihbarat üretmek değil, dijital çöp toplayıcılığıdır.
neden mi?
bir apt aktörü;
ip bloğunu saniyeler içinde terraform veya asn rotasyonuyla çöpe atabilir,
compile ettiği payload'un hash'ini tek bir polymorphic byte ile anında geçersiz kılabilir,
domain altyapısını dga veya fast-flux ile buharlaştırabilir,
c2 trafiğini meşru graph api'ler ve domain fronting arkasında tamamen görünmez kılabilir.
fakat aynı aktör, kurumun active directory, entra id veya aws iam mimarisinde ilerlemek istediğinde deterministik bir kurala toslar:
topolojik kural: bir başlangıç düğümünden (principal) kritik varlığa (crown-jewel) gidebilmek için geçilmesi gereken identity state transitions uzayı son derece kısıtlıdır ve aktör bu matematiksel bağıntıyı keyfine göre değiştiremez.
taktiksel körlük vs. stratejik mimari
sahadaki disiplinlerin vizyon farkı tam olarak bu noktada ayrışır:
soc analisti: "bu ip'den gelen trafiği firewall'da kestim." (anlık rahatlama, sıfır strateji)
pentester: "adcs üzerinden privilege escalation yaptım, domain admin'im." (yalnızca anlık durum tespiti)
klasik cti analisti: "bu teknik mitre att&ck t1078, tehdit grubu muhtemelen fin7." (taksonomik etiketleme)
detection engineer: "mimikatz için telemetry açtım ama memory injection için detection yazmadım." (kısmi görünürlük)
teknik istihbarat vizyonunun masaya koyması gereken yaklaşım ise şudur:
"bizim asıl riskimiz uç noktadaki cve-202x-xxxx zafiyeti değildir. asıl risk; pazarlama stajyerinin session token'ından başlayan, servicenow servis hesabı üzerinden geçişli (transitive) olarak prod veritabanına uzanan örtük yetki grafiğidir (implicit trust graph). aktörün aracı ne olursa olsun, bu topolojideki minimum cut-set (kesme kümesi) bellidir. istihbaratın görevi ioc beslemek değil; bu grafiğin zayıf düğümlerini proaktif kırmak ve aradaki anomalistik durum geçişlerini telemetri üzerinden yakalamaktır."
zero trust pazarlaması vs. graph-centric gerçeklik
zero trust kavramı "herkese fido2 token dağıtalım, arkamıza yaslanalım" sloganından ibaret değildir.
kolaycılığı değil; kimlikler arası geçiş yollarını (attack paths) matematiksel olarak imkânsız kılma disiplinidir.
Sınır Kimliktir: Çevre güvenliği çökmüştür; yeni çevre hattı, nesneler arasındaki hiyerarşik izin ve güven matrisidir.
Deterministik Savunma: Saldırgan C2 altyapısını veya zararlı imzasını saniyeler içinde değiştirebilir ama Active Directory/Cloud IAM topolojisini keyfine göre bükemez.
Özet: Siber güvenlik, geçici IoC kovalamak yerine graf teorisiyle "minimum cut-set" noktalarını budamak ve aktörün zorunlu geçiş darboğazlarını telemetriyle boğmaktır.
Boş yapma, kadın saraca at! Sözlük zor durumda, kadın yazar yok!
Gündemdeki Haberler
Güncel Önemli Başlıklar