Etiket arşivi: Lockedshields

Siber tatbikatlar artık sadece karargâhda yapılmayacak!

İki yıl önce Harp Akademileri’nin düzenlediği bir savaş simülasyonuna siber güvenlik ile ilgili senaryo danışmanlığı vermek için katılma fırsatı yakalamıştım. Penceresiz ve geniş bir odada kurmaylara çeşitli siber güvenlik hatalarının nasıl ulusal problemler oluşturacağına dair senaryolar üretirken, böyle bir imkan yakaladığım için kendimi fazlasıyla şanslı hissediyordum.

Bu ayrıcalığın uzun süreceğini sanmıştım fakat fena halde yanıldığımı geçen hafta anladım.

Dünyanın önde gelen denetim ve danışmanlık şirketlerinden PwC bu zamana kadar ulusal ve uluslararası düzeyde kalan ‘siber savaş simülasyonunu’ kurumsal seviyeye çekerek bir siber krizde şirket tepe yönetiminin karar süreçlerini şekillendirmeye katkı sağlayacak önemli bir adım attı.

“Game of Threats” adı verilen ve PwC Amerika tarafından geliştirilen siber kriz simülasyonunda bir saldıran ve saldırgan bulunuyor. Fakat saldırgan deyip geçmeyin, saldırgan nasıl bir saldırgan olduğunu kendisi seçebiliyor. Örneğin bugünlerde ismini daha sık duyduğumuz Anonymous gibi ‘hacktivist’ olabilirken, devlet destekli hacker olmayı da seçebiliyor. Taraflar hamle yaptıkça galibi belirleyecek olan ibre hacker ve şirket arasında sürekli gelip gidiyor. Bir siber satranca benzeyen manevralar bütününün 12 raunt olarak oynanması tavsiye ediliyor çünkü ondan sonra saldırganın kazanma ihtimali gittikçe güçleniyor.

İLGİLİ HABER >> NATO’NUN EN KAPSAMLI SİBER TATBİKATI LOCKEDSHIELDS

PwC yetkilileri Game of Threats’in lansmanında kendi aralarında bize küçük bir demo sundular. Hacktivist olan saldırganlar şirketin web sitesini erişime kapatıyorlar, şirket network trafiğini monitör etmeye ve IP bloklamaya karar veriyor. Bu sırada hackerlar kumanda kontrol sunucularına rootkit yerleştirmeyi planlarken, tahmin ettiğinden daha geniş bir saldırıyla karşılaşan şirket yönetimi güvenlik konusunda         outsource  almaya karar veriyor. Saldırganlar şirket yöneticilerinin gizli yazışmalarını ele geçirip network diagramlarını diğer hacker gruplarıyla paylaşırken, şirket DLP sistemi alıp bir itibarını kurtarması için bir PR şirketiyle anlaşıyor.

Kabaca anlatmaya çalıştığım bu senaryo güvenlik camiası içinde bulunanlara çok ama çok tanıdık gelecektir. Fakat PwC’den Burak Sadıç’ın da üzerinde durduğu gibi bu çalışmanın asıl amacı stratejik seviyede bulunan üst düzey yöneticilerde siber güvenlik farkındalığı oluşturmak ve bir siber krizde atılması gereken adımlara aşinalık sağlamak.

Oyunun geliştirilmesi gereken yanları bulunsa da, özellikle medya ve sosyal medyaya verdiği yer ve kurumsal süreçleri –bütçe onayının alınması için geçen süre gibi…- mümkün olduğu kadar gerçeğe yakın şekilde anlattığından dolayı kurumların siber kriz çözümlerine önemli katkı sağlayacağa benziyor.

Güvenlik yetkilileri ve üst yönetim arasındaki ilişki liseli aşkına benzetilir. Lisedeyken aşık olduğu kıza açılamayan çocuğun ‘ahh bir konuşabilsem…’ deyip kızın etrafında konuşma fırsatı yakalamaya çalıştığı gibi, yöneticilerine iki dakika güvenlik anlatabilmek için ciddi çaba sarf eden güvenlikçiler Game of Threats ile bu fırsatı yakalayacaklar. Artık belirli bir yaşın üstündeki CFO’ların sohbetlerinde IPS ve IDS’lere atıf yapmalarına şaşırmayacağımız bir dönem başlayabilir.

Bu tür çalışmaların yaygınlaşması ‘saldırgan her zaman savunanın önündedir’ algısını değiştirecektir demek şu an için çok erken. Fakat aradaki mesafeyi fark edilir şekilde kapatmasını beklemek umuttan öte bir beklenti.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

 

NATO’nun en kapsamlı siber tatbikatı: Locked Shields

Estonya’nın başkenti Talin’de bulunan NATO Müşterek Siber Savunma Mükemelliyet Merkezi (CCD COE) her sene NATO ülkelerinin bir çoğunun katıldığı Lockedshields tatbikatını düzenliyor. Tatbikatın amacı ülkelere yapılan bir siber saldırıya hızlı bir şekilde karşılık verebilmek için askeri ve sivil kurumların siber yeteneklerinin geliştirilmesi. Bunun yanı sıra tatbikat sırasında ülkeler birbirlerine yardımcı olma ve bilgi paylaşımı konularında önemli tecrübeler kazanıyor.

Tatbikata katılan ülkelerin takımları 12 kişiden meydana geliyor. Çoğunluğu teknik olan bu ekipte bir hukuk, bir halkla ilişkiler uzmanı ile bir tane de raportör bulunuyor. Kendilerine verilen sistemi korumakla görevli olan ülkelerin saldırı düzenlemeleri söz konusu değil. Talin’de bulunan kırmızı takımlar ülkelerin sistemlerine saldırıyor ve saldırı sonucunda sistem kendisini savunmada yetersiz kalırsa, ülke puan kaybediyor.

Tatbikat senaryosuna göre, hukuk danışmanlarına belirli olaylar gönderiliyor ve nasıl bir karşılık verilmesine ilişkin önerileri soruluyor. Bu öneriler uzmanlar tarafından değerlendirilerek her takıma puan veriliyor. Aynı şekilde bazı aralıklarla, halkla ilişkiler uzmanlarına Talin’deki ‘gazeteciler’ tarafından sorular sorularak basın açıklaması isteniyor. Hatta bu sene her takımın lideri ile canlı yayında röportaj gerçekleştirildi. Burada verilen cevaplar da takımların puanlarını etkiliyor.

Lockedshields için hazırlıklar 4-5 ay öncesinden başlıyor. Talin’deki uzmanların hazırladığı senaryo defalarca tartışılıyor ve amaçlara uygun hale getiriliyor. Tatbikatın teknik alt yapısını kurmakla sorumlu olan Yeşil Takımlar için istekli ülkelerden yardım talep edilebiliyor. Aynı şekilde saldırıları gerçekleştiren Kırmızı Takımlar da hem CCD COE hem de diğer ülke siber uzmanlarından oluşuyor.

Bu sene mayıs ayında yapılan tatbikata 17 ülkeden 300’e yakın kişi katıldı. NATO’nun Brüksel’de bulunan siber merkezi NATO CIRC’ın dışında Estonya, Finlandiya, İtalya, İspanya, Almanya ve Hollanda (ortak takım), Türkiye, Letonya ve Çek Cumhuriyeti (ortak takım), Macaristan, Fransa, Polonya, Avusturya ve Litvanya (ortak takım) ile bu sene birinci olan Polonya katıldı. Katılımcılar arasında Baltık ülkelerinin fazlalığı dikkat çekerken, bu ülkelerin Rusya kaynaklı siber tehditlere karşı NATO ile işbirliği içerisinde siber kabiliyetlerini geliştirme niyetinde olduğu da bir kez daha görülmüş oldu.

Lockedsileds’de geçen sene olduğu gibi bu sene de, Türkiye’yi TÜBİTAK Siber Güvenlik Enstitüsü’nün destek verdiği Siber Savunma Komutanlığı temsil etti.

Tatbikat sonrasında ülkelerden gelen geri bildirimlere göre hazırlanan After Action Report’u linkten okuyabilirisiniz.

Lockedshields 2014’den kareler:

[wzslider lightbox=”true”]