Tehdit avcıları üzerine bir çalışma
Günümüzün sürekli gelişen siber güvenlik ortamında, tehdit avcılarının rolü giderek daha hayati hale geliyor. Bu profesyoneller, karmaşık siber tehditlere karşı ön saflardaki savunuculardır. Tehdit avcıları, kuruluşları korumak için gelişmiş teknik beceriler, durumsal farkındalık ve proaktif zihniyetlerin bir kombinasyonunu kullanır. Bu blog yazısı, Victoria Üniversitesi'nin tehdit avcıları üzerine yaptığı araştırmadan elde edilen kapsamlı bulguları inceleyerek iş akışları, karşılaştıkları zorluklar hakkında içgörüler sunuyor ve önemli tehdit avcısı kişiliklerini yakalıyor.

Bu blog, bu dizinin dayandığı raporu da yazan Victoria Üniversitesi'nin CHISEL Group araştırma ekibi tarafından yazılmıştır.
Victoria Üniversitesi'nin CHISEL Group'undaki ekibimiz, OpenText ile işbirliği içinde, tehdit avcılığı rolünün ardındaki incelikleri ortaya çıkarmak için bir araştırma yolculuğuna çıktı. Kendini işine adamış araştırmacılarımız tarafından yönetilen bu proje, tehdit avcıları ve araçları, iş akışları ve zorlukları hakkında ayrıntılı bir anlayış sağlamayı amaçlamaktadır. Sonuç olarak, tehdit avcılarını günlük işlerinde destekleyecek araçların tasarımına ve geliştirilmesine yardımcı olacak personalar oluşturduk.
Bu gönderi, OpenText'in "Tehdit Avcısının Yükselişi" blog serisinin ikincisidir. Dizi hakkında daha fazla bilgi edinebilir ve tüm gönderilerimizin bağlantılarını burada bulabilirsiniz.
Araştırmamız
Victoria Üniversitesi'ndeki ekibimiz yazılım, görselleştirme ve sosyal teknolojiler konusunda uzmandır. Teknolojinin insanların karmaşık bilgi ve bilgileri keşfetmesine, anlamasına ve paylaşmasına nasıl yardımcı olabileceğini inceliyoruz. Birlikte, çeşitli sektörlerden ve dünyanın dört bir yanından tehdit avcılarıyla 20 röportaj gerçekleştirdik. Topladığımız veriler, tehdit avcılarının deneyimleri, becerileri, iş akışları ve zorluklarındaki temel temaları ve kalıpları ortaya çıkardı ve daha sonra verileri nitel bir kodlama kullanarak analiz ettik. Sonuç olarak, bu gönderide sunduğumuz 17 tehdit avcısı boyutu ve dört kişilik geliştirdik.
Bulgularımız, OpenText'teki endüstri uzmanları tarafından incelenen bir raporda belgelenmiştir ve burada bulunabilir.
Tehdit avcılarını anlama: Görevler, araçlar, roller, beceriler ve zorluklar
Tehdit avcıları, bu tür saldırılar önemli hasara yol açmadan önce güvenlik tehditlerinin proaktif olarak tanımlanmasında ve azaltılmasında çok önemlidir. Herhangi bir günde, tehdit avcıları çok çeşitli görevler üstlenir. Tehdit avcıları, kullanım durumlarını gözden geçirmekten, uyarıları önceliklendirmeye, raporlar oluşturmaya, toplantılar yürütmeye, yükseltmeleri yönetmeye, kurallar geliştirmeye, iletişimleri yönetmeye atlar, bu liste uzayıp gidiyor! Ek olarak, tehdit avcılığı ekiplerinin yöneticileri, aktif olaylar için üst düzey güvenlik danışmanlığı ve desteği sağlar, yöneticilere rapor verir.
Rapordaki görevler listesinin gösterdiği gibi, rol teknik ve teknik olmayan becerilerin bir karışımını gerektirir. Herkes, problem çözme ve analitik yetenekler gerektiren gelişmiş bir tehdit avı yürütemez ve karmaşık siber güvenlik kavramlarını veya araştırma bulgularını alıp bunları bir şirket liderliğine açık ve özlü bir şekilde sunamaz. Bu becerilerin gelişmesi zaman alır, sürekli öğrenmenin devreye girdiği yer burasıdır.
Sürekli öğrenmek ve en son siber güvenlik haberleri ve trendleriyle güncel kalmak, tehdit avcısı olmanın kritik bir yönüdür. Her şeyi yalnızca makaleler ve videolar aracılığıyla öğrenmek harika olsa da, sürekli öğrenmenin küçümsenemeyecek sosyal bir yönü vardır. Toplantılara katılmak, mentorlarla/danışanlarla çalışmak ve konferanslara katılmak, tehdit avcılarının uzmanlıklarını paylaşmalarına ve bilgi sahibi olmalarına olanak tanır. Sertifika almak ve sürekli avlanma deneyimi, bir tehdit avcısı güveni oluşturabilir; Bununla birlikte, tehditlerin hızla gelişen doğası nedeniyle tam güven nadirdir.
Tehdit avcısı becerilerinde olduğu gibi, tehditleri tespit etmek ve azaltmak için hem teknik hem de teknik olmayan araçlar çok önemlidir ve sağlam güvenlik önlemlerinin alınmasını sağlar. Tehdit avcılarının kullandığı araç setlerinin ne kadar çeşitli olduğunu vurgulamak için, tehdit avcılarının röportajlarımız sırasında kullandıklarını bildirdikleri araçların bir görselleştirmesini oluşturduk, aşağıya bakın.

Bu araçların her biri, tehdit avcılarının veya tehdit avcılığı ekiplerinin karşılaştığı zorlukları ele alır, ancak her araç mükemmel değildir. Geriye kalan bazı zorluklar arasında, küresel saat dilimleriyle mücadele edebilecek coğrafi olarak dağınık ekipler, aşırı bilgi yüklemesi ve yorgunlukla günlük mücadele ve resmi devir protokollerinin eksikliği yer alıyor. Tehdit avcıları, ilk günden itibaren göz önünde bulundurulan ve uygulanan tehdit avcısı ihtiyaçlarının altında yatan bir anlayışa sahip araçlar geliştirerek çözülebilecek birçok zorlukla karşılaşan dinamik bireylerdir.
Personas
Araştırmamızdan öğrendiğimiz her şeyi siber güvenlik topluluğuyla paylaşmak istiyoruz çünkü sadece sürekli eğitimin değerini anlıyoruz, aynı zamanda tehdit avcılarının başarılı olduğunu gerçekten görmek istiyoruz. Tam raporumuzun yanı sıra, tehdit avcılarının temel özelliklerini güvenlik yöneticilerinin, ürün geliştiricilerin, liderlik ekiplerinin ve daha fazlasının yararlanabileceği kullanışlı bir cihazda özetlemek için dört kişilik derledik.
Araştırmamız sırasında, tehdit avcılarının 17 temel özelliğini belirledik ve bunları 17 boyuta çevirdik. Tanımlanan 17 boyutun tümünün tanımlarını raporun 17. sayfasında bulabilirsiniz.
İşte keşfettiğimiz daha ilginç ve etkili boyutlardan bazıları:
**Avlanma stili **(proaktif ila reaktif): Bu boyut, bir tehdit avcısının tehditleri belirleme yaklaşımını yakalar. Proaktif bir tarz, potansiyel tehditleri hasara neden olmadan önce tahmin etmek ve azaltmak için çok önemlidir.
**Bilişsel yaklaşım **(sezgisel/yaratıcıdan analitik/metodolojik): Bu boyut, tehdit avcılarının bilgiyi nasıl işlediğini ve sorunları nasıl çözdüğünü ölçer. Etkili tehdit avcılığı için sezgi ve analitik becerileri birleştiren dengeli bir yaklaşım şarttır.
**Öğrenme stratejileri (**kendi kendine öğretilen, deneme yanılma, resmi sertifikasyon, mentorluk ve işbirliği): Tehdit avcılarının çeşitli stratejilerle becerilerini geliştirmesiyle sürekli öğrenme esastır. Etkili öğrenme stratejileri, en son siber güvenlik trendleriyle güncel kalmalarını sağlar.
**Araç ortamı **(ticariden şirket içi yerleşikliğe): Bu boyut, tehdit avcılarının kullandığı araç türlerini ifade eder. Hem ticari hem de şirket içi araçlardan yararlanma yeteneği, tehditleri tespit etme ve bunlara yanıt verme kapasitelerini artırır.
**Süreç başlatma **(uygulamalıdan araç liderliğine): Bu boyut, tehdit avcılarının araştırmalarına nasıl başladığını yakalar. Uygulamalı avcılar manuel tekniklere ve kişisel uzmanlığa güvenirken, alet liderliğindeki avcılar otomatik araçlar ve yazılımlar kullanır. Bunu anlamak, kuruluşların en iyi tehdit algılaması için manuel ve otomatik yaklaşımları dengelemesine yardımcı olur.
Bulguların doğrulanması (kaynakların kullanımı için eşler arası): Bu boyut, tehdit avcılarının keşiflerini nasıl doğruladığını yansıtır. Bazıları akran incelemelerine ve ekip tartışmalarına güvenirken, diğerleri yerleşik kaynakları ve veritabanlarını kullanır. Bu boyutun tanınması, kapsamlı ve doğru tehdit doğrulama süreçlerinin sağlanmasına yardımcı olur.
Bu boyutları kullanarak, röportaj yaptığımız tehdit avcılarından ilham alan dört kişilik oluşturduk. Olivia, Jay, Thomas ve Ren'e tehdit avcısı kişiliklerinin örneklerini sunuyoruz.

Olivia, proaktif bir şekilde avlanan ve liderlikte, ekibine rehberlik eden ve araç setlerinin küratörlüğünü yapan yaratıcı ekip lideridir.
Jay, tehdit avcılığına problem çözme zihniyeti ve güçlü akademik temellerle yaklaşan, analitik ve otomasyon konusunda bilgili yeni geleni temsil ediyor.
Thomas, genellikle "Siber Uzay Kovboyu" olarak anılan, daha küçük ekiplerdeki tehditleri belirlemek için sezgilerini ve engin deneyimini kullanan, deneyimli, kendi kendini yetiştirmiş bir tehdit avcısıdır.
Son olarak Ren, tehdit avcılığı ekibini denetleyen, etkili iletişim ve işbirliği sağlayan ve müşterilerle ve organizasyonel liderlikle bağlantı kurarak yönetim rolünü somutlaştırır.

Thomas'ın profilini örnek olarak sunuyoruz ve tehdit avcılığı kişiliğinin temel boyutlarını, becerilerini ve zorluklarını vurgulayan LinkedIn tarzı bir profili nasıl oluşturduğumuzu gösteriyoruz.
Her persona, tehdit avcılığı topluluğundaki çeşitli beceri setlerini ve yaklaşımları vurgulayarak hem teknik zekaya hem de güçlü kişilerarası yeteneklere olan ihtiyacı vurgular. Bu kişiler, tehdit avcılarının önemli ihtiyaçlarını onları destekleyen topluluklara ve kuruluşlara iletmenin bir yolu olarak kullanılabilir. Personalar, tehdit avcısı rolünü hayata geçirir. Spesifik olarak, bu kişilikler, tehdit avcılarının dinamik ve zengin özelliklerini ve ihtiyaçlarını daha iyi araçların tasarımına dahil etmek için kullanılabilir. Gelecekteki bir blog yazısında bu kişilerin kullanımını inceleyeceğiz.
Son
Tehdit avcıları siber güvenlikte önemli bir rol oynamaktadır. Kuruluşları korumak için derin teknik uzmanlık, sürekli öğrenme ve proaktif zihniyetlerin bir karışımını kullanırlar. Tehdit avcılığı dünyasını keşfetmeye devam ederken, bir sonraki yazımız tehdit avcısı olmanın üç temel yönüne odaklanacak ve bu kritik mesleği tanımlayan beceriler ve stratejiler hakkında daha derin bilgiler sunacak.
Gelecek hafta, daha sonra Global Tehdit İstihbaratı Başkanı olan deneyimli bir tehdit avcısından "Tehdit Avcısı Olmanın 3 Temel Yönü" hakkında bilgi almak için bize katılın.
Victoria Üniversitesi CHISEL Group araştırma ekibi
Ekip üyelerimiz şu anda Samantha Hill (Yüksek Lisans Öğrencisi) ve Alessandra Milani (Doktora öğrencisi), Arty Starr** (Doktora öğrencisi), Norman Anderson (Lisans öğrencisi), David Moreno-Lumbreras (Doktora Sonrası) ve Margaret-Anne Storey (Profesör ve Kanada Araştırma Başkanı) bulunmaktadır. Bu projeye daha önce Callum Curtis (Lisans öğrencisi), Marcus Dunn (Eski Lisans Öğrencisi) ve Enrique Larios Vargas **(Adyen'de Araştırmacı, daha önce UVic ile birlikte) tarafından önemli katkılar yapılmıştır. Victoria Üniversitesi CHISEL Grubu hakkında daha fazla bilgi edinin.
OpenText Cyber Security hakkında daha fazla bilgi edinin
Tehdit avcılığı ekibinizi en değerli ve hassas bilgilerinizi korumak için ürünler, hizmetler ve eğitimlerle etkinleştirmeye hazır mısınız? Anormal ve kötü amaçlı davranışları proaktif olarak belirlemek, önceliklendirmek ve araştırmak için tehdit avcılarına ve güvenlik analistlerine uç noktalar ve ağ trafiği genelinde 360 derecelik görünürlük sunan modern bir tamamlayıcı güvenlik çözümleri portföyü için Siber Güvenlik portföyümüze göz atın.
Kaynak: Tehdit avcıları üzerine bir çalışma - OpenText Blogs