VULN REPORT
/
gövde gösterisi
/
ID: 93
Kritik Ulusal Altyapıların Siber Savunması: Enerji ve Telekomünikasyon Şebekelerinde Siber Dayanıklılık
Özet
Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-07-21 tarihinde yayınlanmış olup, topluluktan 18 görüntülenme almıştır. gövde gösterisi kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.
exploit_93.txt
# Kritik Ulusal Altyapıların Siber Savunması: Enerji ve Telekomünikasyon Şebekelerinde Siber Dayanıklılık
> **E-E-A-T Uzman Görüşü**: Enerji, su, telekomünikasyon ve ulaşım gibi kritik ulusal altyapılar, siber savaşların birincil hedefleridir. Bu çalışmada SCADA/ICS sistemlerinin siber dayanıklılığını (Cyber Resilience) artırmaya yönelik mimari standartlar ele alınmaktadır.
---
## 1. Giriş: Kritik Altyapı Kavramı ve Tehdit Vektörleri
Kritik altyapılar, işlevselliğini yitirmesi durumunda ulusal güvenliği, kamu düzenini, ekonomiyi ve insan hayatını doğrudan ve felaket boyutunda etkileyebilecek sistemler bütünüdür.
Geleneksel olarak bu sistemler dış dünyaya kapalı (Air-Gapped) özel ağlar üzerinde çalışmakta iken, Endüstri 4.0 ve IoT dönüşümü ile birlikte internete bağlı IT (Bilgi Teknolojileri) ağlarıyla entegre hale gelmişlerdir. Bu entegrasyon, saldırı yüzeyini devasa boyutlarda genişletmiştir.
---
## 2. IT ve OT Ağları Arasındaki Temel Farklılıklar
| Parametre | IT (Bilgi Teknolojileri) | OT (Operasyonel Teknoloji / SCADA) |
| :--- | :--- | :--- |
| **Öncelik Hiyerarşisi** | Gizlilik > Bütünlük > Erişilebilirlik | Erişilebilirlik > Bütünlük > Gizlilik |
| **Sistem Ömrü** | 3 - 5 Yıl | 15 - 30 Yıl |
| **Yama Yönetimi** | Düzenli ve Otomatik Yamalar | Zorlu Onay Süreçleri, Nadir Yamalar |
| **Protokoller** | HTTP, TLS, SSH, TCP/IP | Modbus, DNP3, IEC 60870-5-104 |
| **Hata Toleransı** | Yüksek (Reboot Edilebilir) | Sıfır Tolerans (7/24 Kesintisiz) |
---
## 3. SCADA ve ICS Sistemlerine Yönelik Tehdit Aktörlerinin Taktikleri
Tehdit grupları kritik altyapılara sızmak için aşamalı bir strateji takip ederler:
```text
[ATTACK LIFECYCLE IN CRITICAL INFRASTRUCTURE]
1. IT Ağında Keşif (Spear-Phishing)
└── 2. DMZ & Çift Kartlı Sunucu İstismarı
└── 3. OT Ağına Yanal Hareket (Protocol Translation)
└── 4. HMI & PLC Yazılım Manipülasyonu
└── 5. Fiziksel Vana/Şalter Kapatma & Silici (Wiper)
```
---
## 4. Kritik Altyapılar İçin Sıfır Güven Mimari Prensipleri
### A. Purdue Modeline Uygun Ağ Bölümleme (Micro-segmentation)
Sistemlerin seviye 0 (Saha cihazları) ile seviye 5 (Kurumsal ağ) arasında katı güvenlik duvarları ve endüstriyel gateway cihazları ile izole edilmesi gerekmektedir.
### B. Endüstriyel Derin Paket İnceleme (Industrial DPI)
Modbus TCP veya IEC-104 trafiğinde normal şartlarda gönderilmeyen "Write Coil" veya "Firmware Update" komutlarının WAF ve IDS/IPS tarafından tespit edilerek engellenmesi.
### C. Kısa Ömürlü ve Çift Faktörlü Erişilebilirlik (PAM)
Mühendislerin OT ağlarına erişiminde Ayrıcalıklı Erişim Yönetimi (PAM) çözümlerinin ve donanım tabanlı MFA sistemlerinin zorunlu tutulması.
---
## 5. Sonuç ve Öneriler
Kritik altyapıların siber savunması, klasik antivirüs veya basit güvenlik duvarı çözümleriyle sağlanamaz. Sürekli izleme, anomali tespiti ve kurumlar arası tehdit istihbaratı paylaşımı (USOM/CERT) en üst düzeyde tutulmalıdır.
Kayıt İstatistikleri
Görüntülenme
18
İndirmeler
3
Yorumlar
1