Siber alemin muhafızları: Beyaz şapkalı hackerlar

<p>Beyaz şapkalı hackerlar, T&uuml;rkiye&#39;nin enerji tesislerinden bankalarına, dev şirketlerinden kamu kurumlarına kadar bir&ccedil;ok yerini &quot;siber korsanlar&quot;dan koruyarak adeta&nbsp;&quot;siber alem muhafızlığı&quot;&nbsp;g&ouml;revini &uuml;stleniyor.</p> <p>AA muhabirinin derlediği bilgilere g&ouml;re, &quot;hacker&quot; terimi, bilgisayar sistemlerinin veya ağların g&uuml;venlik duvarlarını aşarak, buralara izinsiz giriş yapan kişiler i&ccedil;in kullanılıyor. Bilgisayar korsanı olarak da adlandırılan hackerlar, iyi ya da k&ouml;t&uuml; niyetli olmalarına g&ouml;re beyaz, siyah ve gri şapkalı diye 3&#39;e ayrılıyor.</p> <p><img class="alintiIcon" src="https://cdnassets.aa.com.tr/assets/newVersion/images/analiz.png" style="border-style:none; box-sizing:border-box; color:rgb(33, 37, 41); font-family:-apple-system,blinkmacsystemfont,segoe ui,roboto,helvetica neue,arial,sans-serif,apple color emoji,segoe ui emoji,segoe ui symbol,noto color emoji; font-size:16px; height:30px; padding-left:60px; vertical-align:middle" /></p> <blockquote>&quot;Beyaz şapkalılar&quot;&nbsp;etik hacker olarak biliniyor. Korunaklı ağ ve sistemlere, sistem g&uuml;venliğini test etmek ve değerlendirmek amacıyla giren uzmanlar bu adla anılıyor. Beyaz şapkalı hackerlar, sistemlere g&uuml;venlik a&ccedil;ıklarından bilişim su&ccedil;ları işleyen korsanların uyguladıkları teknik ve y&ouml;ntemlerle girerek, bu a&ccedil;ıkların kapatılması ve korunması i&ccedil;in yapılması gerekenleri tespit ediyor.</blockquote> <p>&quot;Siyah şapkalılar&quot;,&nbsp;kullanıcı bilgilerinin &ccedil;alınması, kimlik hırsızlığı ve bilgisayar vir&uuml;sleri gibi zarar verici işlerle yasal veya etik olmayan ama&ccedil;lar i&ccedil;in bilgisayar ve haberleşme teknolojileri konusundaki yeteneklerinden faydalanıyor. Bu kişiler, s&ouml;z konusu eylemlerini, ağlara ve sistemlere yetkisiz erişim sağlayarak yapıyor.</p> <p>&quot;Gri şapkalılar&quot;,&nbsp;yeteneklerini duruma g&ouml;re iyi veya k&ouml;t&uuml; y&ouml;nde kullanan hackerlar olarak tanımlanıyor.</p> <p>&quot;Beyaz şapkalılar&quot;&nbsp;ise etik hacker olarak biliniyor. Korunaklı ağ ve sistemlere, sistem g&uuml;venliğini test etmek ve değerlendirmek amacıyla giren uzmanlar bu adla anılıyor. Beyaz şapkalı hackerlar, sistemlere g&uuml;venlik a&ccedil;ıklarından bilişim su&ccedil;ları işleyen korsanların uyguladıkları teknik ve y&ouml;ntemlerle girerek, bu a&ccedil;ıkların kapatılması ve korunması i&ccedil;in yapılması gerekenleri tespit ediyor.</p> <p><a href="https://www.aa.com.tr/tr/info/infografik/13616" style="box-sizing: border-box; color: inherit; text-decoration-line: none; background-color: transparent; opacity: 1; box-shadow: rgb(155, 232, 248) 0px -2px 0px inset, rgb(155, 232, 248) 0px -3px 0px inset;" target="_blank"><img alt="" src="https://www.aa.com.tr/uploads/userFiles/4164aa16-2a0e-4a00-98ad-deb5a750816b/20192FMARTTTT2FSIBERRR_.jpg" style="border-style:none; box-sizing:border-box; vertical-align:middle" /></a></p> <p>Kurum ve kuruluşlar, olası k&ouml;t&uuml; niyetli bilgisayar korsanlığı girişimlerine karşı en iyi uygulamaları geliştirmek i&ccedil;in beyaz şapkalı hackerları işe alıyor. Beyaz şapkalılar, T&uuml;rkiye&#39;nin enerji tesislerinden bankalarına, dev şirketlerinden kamu kurumlarına kadar bir&ccedil;ok yerini siber korsanlardan koruyarak adeta &quot;siber alem muhafızlığı&quot; yapıyor. G&uuml;n&uuml;m&uuml;zde istihdam oranı gittik&ccedil;e artan beyaz şapkalı hackerlara gelecekte daha fazla ihtiya&ccedil; duyulacağı belirtiliyor.</p> <h3>5. operasyonel alan &quot;siber g&uuml;venlik&quot;</h3> <p>NATO&#39;nun, kara, hava, deniz ve uzaydan sonra 5. operasyonel alan olarak &quot;siber alanı&quot; belirlemesinden sonra devletler de bu y&ouml;ndeki &ccedil;alışmalarına hız verdi. T&uuml;rkiye&#39;de de Bilgi Teknolojileri ve İletişim Kurumu (BTK) b&uuml;nyesinde kurulan Ulusal Siber Olaylara M&uuml;dahale Merkezi (USOM), siber g&uuml;venlik tehditlerinin belirlenmesi, muhtemel saldırı ve olayların etkilerinin azaltılması veya ortadan kaldırılması, gerekli &ouml;nlemlerin geliştirilmesi ve belirlenen akt&ouml;rlerle paylaşılması amacıyla faaliyet g&ouml;steriyor.</p> <p>BTK&#39;nin 2019-2023 Stratejik Planı&#39;na g&ouml;re, bilgi teknolojileri &uuml;zerinden sağlanan her t&uuml;rl&uuml; hizmet, işlem ve veriyle bunların sunumundaki sistemlerin g&uuml;venliğinin sağlanması hedefleniyor. T&uuml;rkiye&#39;de gelişen teknolojilerle birlikte, g&uuml;venlik ihtiyacının her ge&ccedil;en g&uuml;n arttığına işaret edilen planda, d&uuml;zenlemelerin hayata ge&ccedil;iş s&uuml;resinin teknolojik gelişmelerin hızına uygun olması gerektiği belirtilirken, gen&ccedil; n&uuml;fusun daha k&uuml;&ccedil;&uuml;k yaşlarda teknolojiyle tanışması ve iletişim hizmetlerinden yararlanması fırsat olarak değerlendiriliyor.</p> <p>Siber g&uuml;venlik eğitimi ihtiyacı kapsamında, bilgi g&uuml;venliği personeli yetiştirme konusunda &uuml;niversitelerde y&uuml;ksek lisansın yanında lisans programlarına da yer verilmesi, &uuml;niversitelerde sekt&ouml;re yetişmiş eleman sağlayacak, yerli &uuml;retime y&ouml;n verecek ve destek olacak b&ouml;l&uuml;mler kurulması ve bu amaca &ouml;zel eğitim programlarının oluşturulması hedeflenen noktalar arasında sıralanıyor.</p> <p><img class="alintiIcon" src="https://cdnassets.aa.com.tr/assets/newVersion/images/analiz.png" style="border-style:none; box-sizing:border-box; color:rgb(33, 37, 41); font-family:-apple-system,blinkmacsystemfont,segoe ui,roboto,helvetica neue,arial,sans-serif,apple color emoji,segoe ui emoji,segoe ui symbol,noto color emoji; font-size:16px; height:30px; padding-left:60px; vertical-align:middle" /></p> <blockquote>&quot;K&ouml;t&uuml; niyetli saldırganlar kurum ve kuruluşlara siber saldırılar d&uuml;zenleyerek kurumsal faaliyetlerini durdurabilir, hizmetlerini aksatabilir. Gizli bilgilerin ifşasına, itibar kaybına ve maddi zararlara yol a&ccedil;abilirler. Bu t&uuml;r saldırıların &ouml;n&uuml;ne ge&ccedil;ilmesi noktasında beyaz şapkalı hackerlar kamu kurum ve kuruluşlarında &ccedil;alışabilirler. &Ouml;zel sekt&ouml;rde de siber g&uuml;venlik alanında uzman ihtiyacı &ccedil;ok fazla. Bu alanda da her ge&ccedil;en g&uuml;n T&uuml;rkiye&#39;de sızma testi veren firma sayısı artıyor. &Uuml;lke olarak milli teknoloji hamlesine ge&ccedil;mişken, siber g&uuml;venlik alanında ciddi &ccedil;alışmalar yapıyorken, bu anlamda bilgi birikimine sahip uzmanlara, gerek &ouml;zel sekt&ouml;rde gerek kamuda ciddi ihtiya&ccedil; var.&quot;</blockquote> <h3>SOME&#39;lerde 3 bin siber g&uuml;venlik uzmanı</h3> <p>BTK tarafından siber g&uuml;venlik alanında y&uuml;r&uuml;t&uuml;len &ccedil;alışmalar elektronik haberleşmenin yanı sıra diğer &ouml;nemli sekt&ouml;rleri de etkiliyor. Siber saldırılarla USOM aracılığıyla m&uuml;cadele edilirken, ilgili kurum ve kuruluşlar nezdinde sayısı bini ge&ccedil;en Siber Olaylara M&uuml;dahale Ekibi (SOME) ve bu ekiplerde &ccedil;alışan 3 bine yakın kayıtlı siber g&uuml;venlik uzmanı bulunuyor.</p> <p>Ulusal siber g&uuml;venliğin sağlanmasındaki en &ouml;nemli kaynaklardan birisi yetişmiş insan g&uuml;c&uuml; olarak kabul edilirken, bu &ccedil;er&ccedil;evede nitelikli uzman yetiştirmek ve T&uuml;rkiye&#39;de siber g&uuml;venlik uzmanı a&ccedil;ığını kapatmak BTK&#39;nin &ouml;ncelikli hedefleri arasında yer alıyor. Kurum tarafından d&uuml;zenlenen Siber Yıldız Yarışması, sağlık, enerji gibi kritik sekt&ouml;rlerden SOME&#39;lere y&ouml;nelik eğitimler, USOM-SOME koordinasyonun artırılması amacıyla periyodik olarak yapılan istişare toplantıları bu anlamda BTK tarafından ger&ccedil;ekleştirilen &ccedil;alışmalar arasında bulunuyor.</p> <p>Siber Yıldız Yarışması ile siber g&uuml;venlik alanına ilgi duyan gen&ccedil;lerdeki potansiyeli a&ccedil;ığa &ccedil;ıkarmak ve uzman ihtiyacını karşılamak hedefleniyor. Katılımcıların bir kısmı BTK b&uuml;nyesindeki USOM&#39;da, bir kısmı da kamudaki diğer siber g&uuml;venlik alanlarına y&ouml;nlendirilerek istihdam ediliyor.</p> <p>Bazı kamu kurumları ve siber g&uuml;venlik alanında hizmet veren firmalar, işe alacağı kişilerde tercihlerini belirli eğitimlerden ge&ccedil;miş ve bu alanda sertifika sahibi olanlardan yana kullanıyor.</p> <p>Bu kapsamda, T&uuml;rk Standardları Enstit&uuml;s&uuml; (TSE) b&uuml;nyesinde de &quot;Beyaz Şapkalı Hacker Sızma Testi Uzmanı Eğitim ve Sınavları&quot; yapılıyor.</p> <h3>Hem teorik hem uygulamalı eğitim</h3> <p>TSE Bilişim Teknolojileri Test ve Belgelendirme Daire Başkanı Mustafa Yılmaz, AA muhabirine, kurumun bu konudaki faaliyetlerine ilişkin bilgi verirken, T&uuml;rkiye&#39;nin siber g&uuml;venlik alanında 10-15 bin civarında uzman a&ccedil;ığı bulunduğunu s&ouml;yledi.</p> <p>Beyaz şapkalı hackerların, &quot;bilgisayar d&uuml;nyasının k&ouml;t&uuml; adamları&quot; ile aynı bilgi ve beceriye sahip iyi niyetli uzmanlar olduğunu belirten Yılmaz, &quot;Bu kişiler, &ccedil;alıştıkları kurumların genellikle g&uuml;venliğiyle ilgileniyorlar. Gelecek saldırıların tespiti, engellenmesi, tehditlerin &ouml;n&uuml;ne ge&ccedil;ilmesi i&ccedil;in &ccedil;alışmalarda bulunuyorlar. Ayrıca sistemlerin zafiyetlerini bulmaya y&ouml;nelik &ccedil;alışmalar yapıp bunları raporluyorlar.&quot; dedi.</p> <p>Yılmaz, TSE&#39;de verilen beyaz şapkalı hacker eğitimlerini, temel ve ileri seviye olarak 2 d&uuml;zeyde ger&ccedil;ekleştirdiklerini, eğitimlere katılacak kişilerin temel ağ ve yazılım bilgilerine sahip olması gerektiğini bildirdi.</p> <p>Eğitimlerin i&ccedil;eriğinde, zafiyet tarama, parola atakları, ağ g&uuml;venlik ve web uygulamaları sızma testleri, t&uuml;nelleme, sosyal m&uuml;hendislik, antivir&uuml;s atlatma teknikleri gibi bir&ccedil;ok konunun yer aldığını ifade eden Yılmaz, teorik eğitimin yanında uygulamalı eğitimin de verildiğini dile getirdi.</p> <p>Yılmaz, beyaz şapkalı hackerların kamu ve &ouml;zel sekt&ouml;rde istihdam edilmesinin &ouml;nemini vurgulayarak ş&ouml;yle konuştu:</p> <p>&quot;K&ouml;t&uuml; niyetli saldırganlar kurum ve kuruluşlara siber saldırılar d&uuml;zenleyerek kurumsal faaliyetlerini durdurabilir, hizmetlerini aksatabilir. Gizli bilgilerin ifşasına, itibar kaybına ve maddi zararlara yol a&ccedil;abilirler. Bu t&uuml;r saldırıların &ouml;n&uuml;ne ge&ccedil;ilmesi noktasında beyaz şapkalı hackerlar kamu kurum ve kuruluşlarında &ccedil;alışabilirler. &Ouml;zel sekt&ouml;rde de siber g&uuml;venlik alanında uzman ihtiyacı &ccedil;ok fazla. Bu alanda da her ge&ccedil;en g&uuml;n T&uuml;rkiye&#39;de sızma testi veren firma sayısı artıyor. &Uuml;lke olarak milli teknoloji hamlesine ge&ccedil;mişken, siber g&uuml;venlik alanında ciddi &ccedil;alışmalar yapıyorken, bu anlamda bilgi birikimine sahip uzmanlara, gerek &ouml;zel sekt&ouml;rde gerek kamuda ciddi ihtiya&ccedil; var.&quot;</p> <p>Eğitimler sonunda yapılan sınavı ge&ccedil;enlerin &quot;sızma testi uzmanı&quot; sertifikasını aldığını dile getiren Yılmaz, 2014&#39;ten bu yana d&uuml;zenledikleri 29 beyaz şapkalı hacker eğitiminde 423 kişinin yer aldığını ve yapılan 10 sınav sonucunda 606 kişinin sertifika almaya hak kazandığını kaydetti.</p> <h3>&quot;T&uuml;rkiye&#39;de farkındalık oluştu&quot;</h3> <p>Siber g&uuml;venlik uzmanı Şeyda G&ouml;kdoğan da TSE&#39;de beyaz şapkalı hacker eğitimi g&ouml;rd&uuml;ğ&uuml;n&uuml; belirterek, aldığı sertifikayla bu alandaki bilgilerini kanıtlama şansı elde ettiğini s&ouml;yledi.</p> <p>Beyaz şapkalı hackerların, &quot;saldırganların yeteneklerini barındırıp, ondan bir adım &ouml;nde d&uuml;ş&uuml;nerek, saldırıları engellemeye &ccedil;alışanlar&quot; olarak bilindiğini ifade eden G&ouml;kdoğan, &quot;&Uuml;lkemizde bu konuda farkındalık oluştuğunu g&ouml;rebiliyoruz. Bundan sonraki savaşların siber savaşlar olacağına inanıyorum. Bizim de buna hazırlıklı olmamız gerekiyor. Bu alanda ne kadar yetişmiş elemanımız olursa o kadar g&uuml;&ccedil;l&uuml;y&uuml;z demektir.&quot; diye konuştu.</p>