Siber güvenlikte komuta ve kontrol iletişimlerinin tespit ve analiz yöntemlerinin incelenmesi
Detection and analysis methods of command and control communications in cybersecurity
- Tez No: 977058
- Danışmanlar: DR. ÖĞR. ÜYESİ ÖNDER YAKUT
- Tez Türü: Yüksek Lisans
- Konular: Yönetim Bilişim Sistemleri, Management Information Systems
- Anahtar Kelimeler: Ağ paket yakalama, Ağ trafiği, Emir komuta sistemleri, Siber güvenlik, Siber istihbarat, Siber saldırı, Siber tehdit istihbaratı, Şebeke problemleri, Network packet capture, Network traffic, Command and control systems, Cyber security, Cyber intelligence, Cyber attack, Cyber threat intelligence, Network problems
- Yıl: 2025
- Dil: Türkçe
- Üniversite: Kocaeli Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilişim Sistemleri Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Siber saldırıların artan sıklığıyla birlikte, gizli Komuta ve Kontrol (C2) kanallarına olan bağımlılık da ciddi şekilde yükselmektedir. Bu durum, geleneksel tespit yöntemlerinin yetersiz kalmasına yol açmakta ve özellikle teknik bilgiye sahip olmayan kullanıcılar ile küçük ölçekli işletmeler için önemli bir güvenlik açığı oluşturmaktadır. Bu eksiklikleri gidermek amacıyla, bu tez çalışmasında açık kaynaklı bir C2 tespit aracı olan C2Sentinel geliştirilmiştir. Araç, ağ trafiğini pasif olarak izleyerek C2 iletişiminde sıkça rastlanan periyodik kalp atışı (beaconing) davranışlarını belirlemektedir. C2Sentinel, şüpheli bağlantıları tespit ederken AbuseIPDB ve VirusTotal gibi harici tehdit istihbarat veritabanlarıyla karşılaştırma yaparak doğrulama sağlar. Telegram üzerinden anlık bildirimlerle hızlı müdahale imkânı sunar. Python diliyle geliştirilen sistem, modüler yapısı ve kullanıcı dostu arayüzü sayesinde bireysel kullanıcılar ve küçük işletmeler tarafından kolayca kullanılabilir. Deneysel çalışmalar, C2Sentinel'in kontrollü ortamlarda C2 trafiğini başarıyla tespit ettiğini göstermiştir. Ancak, mevcut sürümde HTTPS trafiğini analiz edememesi ve makine öğrenmesi desteğinin bulunmaması, sistemin geliştirilebilir yönleri arasında yer almaktadır. Bu çalışma, teknik bilgi gerektirmeyen, pratik ve erişilebilir bir siber tehdit tespit çözümü sunmayı hedeflemektedir. C2Sentinel, hem imza tabanlı hem de anomali tabanlı yaklaşımları desteklemekte; özellikle kalp atışları aktivitelerini etkili şekilde algılayabilmektedir. Test sonuçlarına göre, araç yerel ağ ortamlarında güvenilir biçimde çalışmaktadır. Gelecekte önerilen iyileştirmelerle, C2Sentinel daha geniş kullanıcı kitlesine ulaşarak kurumsal seviyede de kullanılabilecek bir platform haline gelebilir.
Özet (Çeviri)
With the increasing frequency of cyberattacks, the reliance on covert Command and Control (C2) channels has also grown significantly. This trend renders traditional detection methods inadequate, creating critical security vulnerabilities—particularly for users without technical expertise and small-scale organizations. To address these shortcomings, this thesis presents C2Sentinel, an open-source C2 detection tool. C2Sentinel passively monitors network traffic to detect periodic beaconing behavior, which is commonly observed in C2 communications. The system verifies suspicious connections by cross-referencing them with external threat intelligence databases such as AbuseIPDB and VirusTotal, and provides real-time alerts via Telegram to enable rapid incident response. Developed in Python, C2Sentinel features a modular architecture and user-friendly interface, making it accessible to individual users and small businesses. Experimental evaluations have shown that C2Sentinel successfully detects C2 traffic in controlled environments. However, the current version does not yet support HTTPS traffic analysis or machine learning integration, indicating potential areas for further development. This study aims to offer a practical and accessible cyber threat detection solution that does not require deep technical knowledge. Supporting both signature-based and anomaly-based approaches, C2Sentinel effectively detects beaconing activities. Test results demonstrate that the tool performs reliably in local network environments. With future enhancements, C2Sentinel has the potential to reach a broader user base and evolve into a platform suitable for enterprise-level use.
Benzer Tezler
- An online network intrusion detection system for DDoS attacks with IoT botnet
IoT botnetleri ile yapılan dağıtık servis dışı bırakma saldırıları için çevrimiçi bir ağ saldırı tespit sistemi
ERİM AYDIN
Yüksek Lisans
İngilizce
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. ŞERİF BAHTİYAR
- Comparison of command and control (C&C) server tools in cybersecurity realm
Siber güvenlik alanında komuta ve kontrol (C&C) sunucu araçlarının karşılaştırılması
YUSUF ALİ KILIÇ
Yüksek Lisans
İngilizce
2023
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolAnkara Yıldırım Beyazıt ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ MUSTAFA YENİAD
- Gelişmiş kalıcı tehditlerin incelenerek siber güvenlik tehditlerini tespit eden aracın geliştirilmesi
Development of a thread detection tool through the analysis of advanced persistent threats in cybersecurity
MEHMET KADİR CIRIK
Yüksek Lisans
Türkçe
2026
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolFırat ÜniversitesiAdli Bilişim Ana Bilim Dalı
DOÇ. FATİH ERTAM
- Komuta ve kontrol döngüsünde yapay zekâ kullanımının çok kriterli karar verme yöntemleri ile risk değerlendirmesi
Ri̇sk assessment of arti̇fi̇ci̇al intelli̇gence use i̇n the command and control cycle through multi̇-cri̇teri̇a deci̇si̇on-maki̇ng methods
MEHMET BOZKURT
Yüksek Lisans
Türkçe
2026
Endüstri ve Endüstri MühendisliğiMilli Savunma ÜniversitesiEndüstri Mühendisliği Ana Bilim Dalı
DOÇ. DR. FATMA KUTLU GÜNDOĞDU
DR. ÖĞR. ÜYESİ SERHAT SAYLAM
- APT kaynaklı ataklara karşı dayanıklı etmen tabanlı ve ontolojik veri sızıntısı önleme sistemi
Agent based and ontological data leakage prevention system against advanced persistent threats
EMRAH KAYA
Doktora
Türkçe
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSakarya ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. İBRAHİM ÖZÇELİK