Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Etkinlik - Vladimir Dashchenko İle Siber Güvenlik Konuştuk

Vladimir Dashchenko İle Siber Güvenlik Konuştuk

29 Aralık 2022 - 19:26
- Etkinlik, İş, Makale, Röportaj

Kaspersky’nin düzenlediği siber güvenlik etkinliğinde, sahnedeki sunumlardan pek çok şey öğrendim. Sunum yapanlar arasında genç olduğu ve muhtemelen yüzü tanıdık geldiği için Vladimir Dashchenko dikkatimi çekti. Kendisiyle hoş bir sohbet ettik ve bu yazıda sizlerle notlarımı ve gözlemlerimi paylaşıyorum…

ICS CERT gittikçe büyüyen Kaspersky’nin gelecek teknolojiler departmanına bağlı bir ekip. İşleri acil durumlara müdahale etmek ve araştırmak. Bu genç siber güvenlik uzmanı acil durum müdahale takımından, ekibin nasıl farklı milletlerden oluşmuş enerjik bir grup olduğundan bahsederken bir Start-Up enerjisini vardı. Bu işini ve ekibini çok seven insanlarda en yaratıcı dönemlerde görülen bir durumdur. Sadece Dashchenko değil Alexander Vinyavsky de sahne aldığında şirketin gelecek kuşağını gördüm. Şirket sadece merkezi İsviçre’ye taşımakla kalmamış, ekip ağırlıklı olarak Rus olsa da artık çok uluslu, çok kültürlü bir kaynaşma başlamış ve ilerlemiş durumda.

25. Yılını kutlayan bir şirket içinde yeni araştırma fikirlerini doğrudan sahadan elde eden, doğal yapısı genç ve çok uluslu bir bölüm Kaspersky için de iyi haber. Kaspersky’nin yıllardır değişmeyen kıdemli isimleriyle gençleri arasında da etkinlik boyunca çok iyi bir iletişim gördüm.

Kendisiyle sunumlar bittikten sonra ayrı bir röportaj yapma ve pek çok konuda soru sorma imkanı buldum. Elbette ben röportaj istediğimde Dashchenko konuşurken enerjik ancak alçakgönüllü davrandı.  Özellikle de ICS CERT dışındaki araştırmacı ekiplerden, Kaspersky’deki diğer bölümlerden nasıl yardım aldıklarını da aktardı. Zaten aksi düşünülemez, zira siber güvenlik alanı 2022 yılı itibariyle SCADA, son nokta, bulut, eski/yeni derken deniz değil okyanus halini aldı.

Bu ekip ve her çalışan şirketin bilgi havuzundan, tecrübeli isimlerinden destekleniyor. Çok enerjik de olsanız sizden önce işin çilesini çeken insanların tecrübelerine ihtiyacınız var. Kaspersky’nin kendi içinde özel bir bilgi ve deneyim veritabanı var; şirket çalışanları hem halka açık veritabanlarından ve bilgilerden faydalanıyor, hem de kendi şirketlerinin bilgi havuzundan yararlanıyor.

Burada anladığım ve aktarmak istediğim önemli bir konu şu: Kaspersky kurum içerisinde bilginin yönetimini, korunmasını, güncellenerek aktarılmasını iyi başarmış görünüyor. Yani insanlar çok önemli ama yetenekli insanlarla 25 senelik birikimi birleştirmek esas olay gibi. Zaten Andrey Suvorov ve üzerine Vladimir Dashchenko ile konuşunca şirketin farklı açılardan daha iyi bir resmini gördüm.

Müşteri Olmayan Firmaya Yardım…

Türk girişimci, araştırmacı ya da meraklıları için buradan bir şeyler öğrenip anlatmadan yapamadım. 4-5 Kişi olarak başlayan bu ekibin ilk işlerinden birisi, müşterileri bile olmayan bir firmaya acil müdahalede bulunmak olmuş. Türkiye’den değil ama Kaspersky organizasyonunda Türkiye’nin de içinde bulunduğu META’dan bir ülkede, bir sanayi şirketinin başına acayip bir olay geliyor.

Hem sivil kullanıma, hem de devlet kullanımına üretim yapan önemli bir tesisteki makineler donmaya başlıyor. Fişi çek, tak, yeniden başlat ile de çözülmüyor. Hatta ve hatta donup kalan, üretim yapamayan makinelerin aynılarından getiriliyor ve değiştiriliyor, sorunlar tekrarlanıyor. Hani format da atsanız olmuyor, sistemi çöpe atıp yenisini de alsanız olmuyor, tam delirmelik bir problem. Bulmaca seven için ise apayrı…

Ne yapılsa, ne edilse sorun tespit edilemiyor. Devreye giren ICS CERT ekibi sorunun aslında çok eski bir zararlı yazılımdan kaynaklandığını buluyor, bu çok eski zararlı daha önce kapatılan, unutulan ve daha sonra tekrar açıldığında bütün cihazlara bulaştıran bir merkez kontrol bilgisayarında kalmış. Çok kolay bir kod ile de temizlenebiliyor, ancak sorun zaten sorunun temizlenmesinden önce tespitinde yer alıyor.

Tespit işleminde ağ trafiğinin loglanıp incelenmesinden faydalanıyorlar bu sayede zararlının kendisini yayıp çoğaltıp ağ üzerinden oluşturduğu trafiğin oransız olarak arttığını, doğal olarak da bunun bir zararlı yazılım olduğunu buluyorlar. Aslında çok hikaye var fakat müşteri gizliliği sebebiyle hangi firmada, hangi makineyle yaşandığı gibi detayları alamıyoruz. Çözülünce çok basit duran sorunların, çözmeye çalışırken ne kadar zor olabileceğini gösteren güzel bir örnek.

Yine bu etkinlikte anlatılan bir başka hafızamda kalan olay: Denetimde önemli sistemlerde CS:GO oynamak üzere LAN kurulumu yapıldığını tespit ediyorlar. Komik ama gerçek, sistem internete bağlanıyor oyun için ve açık veriyor. Hem insan, hem bilgisayar faktörü çok. Bu yüzden bir yandan da Birleşmiş Milletler bazı standartlar oluşturuyor, bu standartlar çerçevesinde siber güvenlik alanında çalışan uzmanlar geliştirme yapıyor.

Oynar parçalar çok, müdahale eden, araştıran, bu verileri derleyip desenleri ortaya çıkartan, otomatik analiz araçları geliştiren, bunları kullanan, iş kısmını yürüten… Ne olursa olsun siber güvenlik alanı çok geniş, heyecanla çalışılacak kısımları bu tür şeyleri sevenler için çok.

Bu arada yazı formatı olarak klasik röportaj ve transkript dökümleri yerine bir sohbeti aktarmayı, gözlemlerimi paylaşmayı seçtim. Geleneksel yazı formları yerine bu şekilde aktarmak bana daha iyi geldi.

Etiketler: kasperskyRöportajsiber güvenliksohbetVladimir Dashchenko
PaylaşPaylaşTweetYollaPaylaş
Ali Güngör

Ali Güngör

Technopat.net Kurucusu, editörlük kariyerine 1999'da dergi editörü olarak başladı. Technopat Genel Müdürü olarak devam ediyor. #Teknoloji #video #sosyalmedya #rpg #android #kahve sever.dramatoryum@Twitter

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • HyperX Cloud 2 Wireless kulaklığın sesi az geliyor
  • Muhabbet kuşunun halsiz olması ve tüy dökmesi
  • Samsung G65B monitörde 4 adet ölü piksel çıktı
  • Alttaki üyenin kilosunu tahmin edin
  • Kitap alışverişi için site önerisi
  • Logitech G PRO Wireless ve Logitech G PRO Wireless X Superlight alternatifi önerisi
  • Evlerin önünde olan siyah teller fiber olabilir mi?
  • GameGaraj Slayer X7T-5060 alınır mı?
  • i5 4570 GTX750 Ti sistem toplamak
  • 45.0000 TL'ye kadar Gaming laptop önerisi

Technopat Video

Şu an oynayan

Technopat ofisi Eylül ayında neler aldı? 

Technopat ofisi Eylül ayında neler aldı? 

Technopat ofisi Eylül ayında neler aldı? 

Giyilebilir Teknoloji
Gigabyte AORUS FO27Q5P: 500 Hz QD-OLED ile rekabetçi oyunculara özel monitör

Gigabyte AORUS FO27Q5P: 500 Hz QD-OLED ile rekabetçi oyunculara özel monitör

Haber
Razer Blackshark V3 PRO

Razer BlackShark V3 Pro incelemesi! Bu parayı hak ediyor mu?

Giyilebilir Teknoloji

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
{title} {title} {title}
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla depolanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
{title} {title} {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal