Etiket arşivi: James Lyne

İngiltere’den siber eğitim için 1.9 milyar sterlinlik bütçe

Birleşik Krallık, gençler arasında siber güvenliğe yönelik ilgiyi arttırmak için 20 milyon sterlin bütçeli bir dijital eğitim programı hazırladı. Yaşları 15 ile 18 arasında değişen gençlerin karşılaştığı çevrimiçi ve çevrimdışı sorunlara yönelik hazırlanan Siber Keşif Programı kapsamında gençler, kurgusal hackerlara karşı eğitiliyor.

ITPro’nun haberine göre, hükümet siber güvenlik alanındaki insan kaynağı açığını kapatmak üzere 1,9 milyar sterlin bütçeyle kapsamlı bir program başlatmıştı. Siber Keşif Programı da bu girişimin bir parçası. Frost&Sullivan’ın tahminlerine göre bu kapsamlı program, 2020 yılına kadar siber güvenlik alanındaki 1,5 milyon iş açığını kapatacak.

Ülkenin kültür, medya ve spor işlerinden sorumlu bakanı Karen Bradley, bu programın “geleceğin dijital yeteneklerine esin kaynağı olacak ve binlerce gence uygun siber güvenlik becerileri kazandırıp kariyerlerine şekil verecek.”

İlgili haber>> ABD lisede siber güvenlik eğitimi için bu müfredatları öneriyor

Programa, adli bilişim, kriptografi ve programlama gibi siber güvenlik becerilerini geliştirmek isteyen bütün gençler katılabilecek. Katılımcıların öğrenme süreci denetlenmeyecek ve her bir katılımcı kendi çalışmasını istediği gibi şekillendirebilecek. Öte yandan “Siber Keşif Kulüpleri” sayesinde katılımcılar birbiriyle tanışıp bilgi paylaşımında bulunabilecek.

Habere göre, programın içeriğinde gerçek dünyada karşılaşılabilecek sorunların çözümü, katılımcılar sınıf ortamında birebir öğrenme ve rol canlandırma gibi etkinlikler olacak. Bu etkinliklerde katılımcılar, kurgusal hackerlara karşı kendilerini korumayı öğrenecek.

İlgili haber>> Kore’nin siber ordu formülü: Bedeva eğitim 7 sene hizmet

Siber güvenlik üzerine çalışan ve müfredat dışı programı hazırlayan SANS Enstitüsü Global Ar&Ge Müdürü James Lyne konuyla ilgili şunları söyledi: “Siber güvenlik alanında insan kaynağı açığına yönelik çalışma yapmak bizim enstitümüzün de temel amacını oluşturduğu için bu programda yer almak bizim için bir ayrıcalık. Özellikle oyunlaştırma tekniğinin kullanılması teknolojinin önderlik ettiği gençlerin ilgi alanlarını erkenden gözlemlemek için çok yenilikçi bir fikir.”

Birleşik Krallık’taki her dört iş yerinden biri siber saldırıya maruz kalıyor. Bunun ana sebebinin bu alandaki insan kaynağı açığı olduğu düşünülüyor. Sadece Birleşik Krallık’ta değil, dünya çapında siber güvenlik alanında insan yetiştirmek üzere girişimler artmakta.

Geçen sene siber güvenlik konsorsiyumu Qufaro, ünlü Bletchley Park’ta Ulusal Siber Güvenlik Yüksekokulu’nu kurmuştu. Bu park, Joan Clarke ve Alan Turing gibi önemli isimlerin İkinci Dünya Savaşı sırasında kullanılan Enigma Kodu’nu kırdığı yer olarak biliniyor. 5 milyon sterlinin harcandığı proje kapsamında, yaşları 16 ile 19 arasında değişen gençler Matematik ve Fizik gibi konuların yanı sıra siber güvenlik alanında da eğitilecek. Okul, 2018 yılında açılıyor.

Güvenlik çözümleri şirketi Neustar’ın Avrupa, Orta Doğu ve Afrika Bölge Müdürü Anthony Chadd, bu alandaki açığa dikkat çeken diğer bir isim. Chadd konuyla ilgili şu açıklamaları yaptı: “Mevcut iş açığı, mevcut adayların sayısından üç kat daha fazla. Bu arayı bir an önce kapatmamız lazım. Siber tehditler her geçen artıyor ve ülkemizdeki bütün kurumların bu alanda güçlenmesi için eğitimli insan kaynağına ihtiyacımız var.”

Siber Keşif Programı’nın katılımcıları, ocak ayında yapılan bir değerlendirme sonunda belirlenecek.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Gündelik Hayatın İçinde Siber Suçlular

Zararlı bir yazılımı nasıl bilgisayarımıza yükleriz? Nasıl hackleniriz? Virüsler sistemlerimize hangi yollarla girerler?

James Lyne 2013 yılında TEDTalks’ta gerçekleştirdiği konuşmasında bu konulara değiniyor. Son derece dinamik ve bilgilendirici ilerleyen konuşmasında Lyne, görsel örneklerden bolca yararlanarak, siber tehditlerin sistemlere hangi yollarla bulaştığını sahneliyor. Konuşmasında, siber saldırıların, sistemlere, çok büyük, devasa yollarla değil, gündelik hayatın içine serpiştirilmiş küçük detaylar yoluyla bulaştığının altını çiziyor.

Konuşmasında siber suçluların en yeni ve en zararlı icatlarını gösteriyor. Siber suçlar günümüzde, hem kişisel kullanıcılara hem de enerji tesisleri gibi altyapılara zarar verebilecek özelliklerde bulunabiliyor. Günlük ortalama 250,000 zararlı yazılım tespit edilirken, her gün 30,000 web sitesine virüs bulaşabiliyor, ve bu sitelerin %80’i de orta dereceli işletmelere ait.

Günümüzde siber suçlular, muhteşem derecede profesyonelleşmiş ve organize olmuş durumdalar. Hatta artık DDoS gibi bazı saldırıları satın almak için piyasalar ve reklamlar mevcut. Lyne ayrıca örnek olarak, hackerların, ürettikleri zararlı yazılımları deneyebilecekleri ve kalite kontrol gerçekleştirebilecekleri bir websitesini tanıtıyor.

Lyne, yanında getirdiği bir USB sürücüden, sahnede bulunan bilgisayara zararlı yazılım bulaştırıyor. Bu sırada da, senaryo gereği, örneğin “Benim CV’min çıktısını alabilir misiniz?” diyerek masum bir istekte bulunan bir müşteriyi örnek veriyor. Sonrasında bu USB’den bilgisayara zararlı yazılım bulaştıran Lyne, bu bilgisayarı ele geçirerek uzaktan kontrolü sağlıyor. Bir web sayfasına yorum olarak kod girildiğinde, bunun sayfayı ziyaret edenlerin sistemlerine nasıl bulaştığını gösteriyor. Kod girilen sayfa, artık başka bir zararlı yazılım sayfasına yönlendiriliyor. Lyne daha sonra bir yıl boyunca izledikleri bir hacker grubunu açıklıyor. Hacker grubunun koyduğu fotoğraflarda gömülü olan GPS bilgisinden, çalıştıkları ofisi tespit eden Lyne ve ekibi, grup hakkında bütün bilgilere ulaşıyor.

Teknolojiyi kullanırken, mahremiyete ve güvenliğe önem vermek gerektiğini, bir uygulamayı  ya da programı kullanırken, ayarlarına bakıp herhangi bir suistimale açık olup olmadıklarını kontrol etmemizi öneriyor. Lyne’e göre, zararlı yazılımların %99’u, en temel güvenlik önlemlerine dikkat edilmemiş olmasından dolayı başarılı olabiliyor.