Kaspersky müşterilerinin bildirdiği olayların tahliline dayanan araştırma Managed Detection and Response (MDR) , Güvenlik Operasyon Merkezi (SOC) analistlerinin 2022 yılında her gün direkt insan müdahale kaynaklı üçten fazla önemli olay keşfettiğini ortaya koydu.
Kaspersky müşterilerinin bildirdiği olayların tahliline dayanan araştırma Managed Detection and Response (MDR) , Güvenlik Operasyon Merkezi (SOC) analistlerinin 2022 yılında her gün direkt insan müdahale kaynaklı üçten fazla önemli olay keşfettiğini ortaya koydu. İnsan kaynaklı ataklardaki artış nedeniyle bu süreç müddeti, SOC analistlerini daha uzun müddet uğraştırması nedeniyle bir evvelki yıla nazaran yaklaşık %6 arttı.
Dış kaynak uzmanlarının siber güvenlik tahlilleriyle uğraşırken sağladığı verimlilik ve özel bilgi ihtiyaçları, 2022’de şirketlerin dış kaynak uzmanlığından yararlanmasının ana sebeplerinden biri oldu. Kaspersky, BT güvenliği uzmanları ortasındaki uzmanlık eksikliğini gidermek ve onlara mevcut tehdit ortamı hakkında içgörü sağlamak için MDR hizmeti tarafından tespit edilen ve anonim olarak sunulan müşteri hadiselerini tahlil etti.
Kaspersky’nin yıllık Yönetilen Tespit ve Cevap Analist Raporu, yüksek ehemmiyet derecesine sahip olayların Kaspersky MDR tarafından tespit edilmesi için ortalama 43,8 dakika gerektiğini gösterdi. İnsan kaynaklı hücumlardaki artış nedeniyle bu süreç mühleti, SOC analistlerini daha uzun müddet uğraştırması nedeniyle bir evvelki yıla nazaran yaklaşık %6 arttı.
Söz konusu olayların niteliğine bakıldığında bunların %30’unun APT’lerle alakalı olduğu, %26’sının makûs maksatlı yazılım ataklarından kaynaklandığı ve %19’undan fazlasının “etik korsanlıktan” (BT sistemlerinin güvenlik değerlendirmesi yahut MDR hizmetinin operasyonel hazırlığını test etmek için müşterilerin altyapılarında gerçekleştirilen pentestler, kırmızı takım yahut başka siber tatbikat türleri) kaynaklandığı görülüyor. Kamuoyuyla paylaşılmış kritik güvenlik açıklarını içeren ve insanların dahil olduğu evvelki akınların izlerinin tespit edildiği olayların oranı yaklaşık %9. Geri kalan hadiseler toplumsal mühendislik tekniklerinin başarılı bir halde kullanılmasından kaynaklanıyor yahut içeriden gelen tehditlerle irtibatı bulunuyor.
Kapsamlı tehdit avı uygulamaları kullanılması önemli
Kaspersky Güvenlik Operasyonları Merkezi Başkanı Sergey Soldatov, şunları söylüyor: “Yayınladığımız MDR raporu, beşerler tarafından yönlendirilen sofistike hücumların artmaya devam ettiğini gösteriyor. Bu hücumların araştırılması için daha fazla kaynak gerekiyor ve bu tıp hücumlar otomasyona daha az uygun olduğu için SOC analistlerinin daha fazla vaktini alıyor. Bu akınları tesirli bir halde tespit etmek için şirketlere klasik ihtar izleme ile birlikte kapsamlı tehdit avı uygulamaları kullanmalarını öneriyoruz.”
Gelişmiş ataklara karşı daha fazla müdafaa için Kaspersky uzmanları şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı