Gelişmiş kalıcı tehditlerin incelenerek siber güvenlik tehditlerini tespit eden aracın geliştirilmesi
Development of a thread detection tool through the analysis of advanced persistent threats in cybersecurity
- Tez No: 1000732
- Danışmanlar: DOÇ. FATİH ERTAM
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2026
- Dil: Türkçe
- Üniversite: Fırat Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Adli Bilişim Ana Bilim Dalı
- Bilim Dalı: Adli Bilişim Mühendisliği Bilim Dalı
- Sayfa Sayısı: Belirtilmemiş.
Özet
Gelişmiş kalıcı tehditler (Advanced Persistent Threats - APT), kritik bilgi sitemlerini hedef alarak uzun süre tespit edilmeden faaliyet gösterebilen sofistike saldırılar arasında yer almaktadır. Bu çalışma, APT'lerin davranışsal analizine dayalı olarak, saldırı yüzeylerini ve tekniklerini incelemekte ve bu incelemelerden elde edilen bulgular ışığında Python tabanlı bir tehdit tespit sistemi geliştirmektedir. Araştırma kapsamında, APTSimulator adlı açık kaynaklı bir araç temel alınmıştır. APTSimulator, Windows ortamında APT saldırılarını simüle etmekte ve saldırganların sistem üzerinde gerçekleştirebileceği çeşitli aktiviteleri taklit ederek güvenlik izleme araçlarının ve olay müdahale ekiplerinin tespit yeteneklerini değerlendirmeye olanak sağlamaktadır. Araç, saldırı vektörlerinin modellenmesi, sistem üzerindeki etkilerinin gözlemlenmesi ve simüle edilen saldırılardan elde edilen veri çıktılarının analiz edilmesi gibi kritik işlevler sunmaktadır. Simülasyon sürecinde, kimlik bilgisi hırsızlığı, keşif faaliyetleri, komuta kontrol bağlantıları (C2), zararlı yazılım teknikleri ve yetki yükseltme girişimleri gibi farklı saldırı senaryoları ele alınmıştır. Bu senaryolardan elde edilen veriler, tehdit tespit sisteminin algoritmalarını güçlendirmek ve doğrulamak amacıyla kullanılmıştır. Sistem, saldırgan aktivitelerini davranış temelli analiz yöntemleriyle inceleyerek, hızlı ve etkili bir şekilde tespit etmektedir. Bu tez çalışmasında elde edilen bulgular, APT saldırılarının dinamiklerinin daha derinlemesine anlaşılmasını sağlamakta ve bu tür tehditlerin önlenmesi veya erken tespit edilmesi için yeni bir yaklaşım sunmaktadır. Özellikle olay müdahale ekipleri ve güvenlik ürünlerinin etkinliğini artırmayı hedefleyen bu sistem, saldırı yüzeylerinin daha iyi kavranmasına ve müdahale süreçlerinin hızlanmasına katkı sağlamaktadır. Elde edilen sonuçlar, hem akademik literatüre katkı sunmakta hem de pratik uygulamalara yönelik bir çözüm geliştirilmesini mümkün kılmaktadır. Bu bağlamda, siber güvenlik alanında APT tehditlerinin tespitine yönelik önemli bir ilerleme kaydedilmiştir.
Özet (Çeviri)
Advanced persistent threats (APTs) are sophisticated attacks that target critical information systems and can operate undetected for extended periods. This study examines the attack surfaces and techniques of APTs through behavioral analysis and develops a Python-based threat detection system based on the findings. The research leverages an open-source tool called APTSimulator. APTSimulator simulates APT attacks in Windows environments, mimicking various activities attackers might perform on a system. This enables security monitoring tools and incident response teams to evaluate their detection capabilities. The tool offers critical functionalities such as modeling attack vectors,observing their effects on the system, and analyzing data outputs from simulated attacks. During the simulation process, scenarios such as credential theft, reconnaissance activities, command and control (C2) connections, malware techniques, and privilege escalation attempts are addressed. Data obtained from these scenarios strengthens and validates the threat detection system's algorithms. The system employs behavior-based analysis methods to detect malicious activities quickly and effectively. The findings of this thesis provide a deeper understanding of the dynamics of APT attacks and offer a new approach to preventing or detecting such threats early. The system, designed to enhance the efficiency of incident response teams and security products, contributes to better comprehension of attack surfaces and accelerates response processes. The results offer both academic contributions and practical solutions, representing significant progress in detecting APT threats in the field of cybersecurity.
Benzer Tezler
- Sualtı patlamalarının saha ölçümleri ve sayısal modellemelerle incelenerek civardaki deniz araçlarında hasar tahminleri yapılması
Investigation of underwater explosions by field measurements and numerical modelings to estimate damages on nearby platforms
ALPASLAN TATLISULUOĞLU
Doktora
Türkçe
2022
Gemi Mühendisliğiİstanbul Teknik ÜniversitesiGemi ve Deniz Teknolojisi Mühendisliği Ana Bilim Dalı
PROF. DR. SERDAR BEJİ
- Assessment of urbanization history of Addis Ababa city, Ethiopia
Addıs Ababa cıty, Ethıopıa'nın kentleşme tarihinin değerlendirilmesi
ABDURAHMAN HUSSEN YIMER
Yüksek Lisans
İngilizce
2023
Şehircilik ve Bölge PlanlamaMersin ÜniversitesiŞehir ve Bölge Planlama Ana Bilim Dalı
DOÇ. DR. ALİ CENAP YOLOĞLU
- Türk hazır giyim sanayinde çocuk giyim pazarının gelecek performansının incelenmesi
Analysis of future performance of market of kids wear in the Turkish ready wear garment industry
HAYDAR ŞAHİN
Yüksek Lisans
Türkçe
2016
Tekstil ve Tekstil MühendisliğiMarmara ÜniversitesiTekstil Eğitimi Ana Bilim Dalı
DOÇ. DR. VEDAT DAL
- AVRUPA BİRLİĞİ'NİN TEK AVRUPA HAVA SAHASI POLİTİKALARI: GÜVENLİK EKSENLİ BİR DEĞERLENDİRME
SINGLE EUROPEAN SKY POLICIES OF EU: AN ASSESSMENT IN CONTEXT OF SECURITY
AHMET GÜMÜŞ
Doktora
Türkçe
2016
Uluslararası İlişkilerHarp Akademileri KomutanlığıStrateji ve Stratejik Araştırmalar Ana Bilim Dalı
PROF. DR. ERCÜMENT TEZCAN
- Gelişmekte olan ülkelerin dış borç sorunu ve Türkiye'nin dış borçları
Başlık çevirisi yok
MUSTAFA KARAGÖZ