Siber Saldırı (Port Tarama, Kaba Kuvvet vb.) Tehditleri
Bu gösterge "Siber Saldırı (Port Tarama, Kaba Kuvvet vb.)" kategorisinde raporlanmıştır. Kategori, T.C. Siber Güvenlik Başkanlığı tarafından tanımlanmış tehdit sınıflandırma şemasında yer almakta olup belirli bir saldırı motifine veya saldırgan taktiğine işaret eder. Kurumsal kontrol noktalarında bu kategoriye ait IoC kayıtlarının toplu olarak engelleme politikasına dahil edilmesi tavsiye edilir.
- Toplam kayıt
- 759
- Kritik (1–3)
- 0
- Yüksek (4–5)
- 364
- Filtre sonucu
- 759
Siber Saldırı (Port Tarama, Kaba Kuvvet vb.) nedir, nasıl tespit edilir?
Bu kategori, T.C. Siber Güvenlik Başkanlığı tarafından tanımlanmış tehdit sınıflandırma şemasında yer alan bir koddur ve belirli bir saldırı motifine veya saldırgan taktiğine işaret eder. Kurumsal kontrol noktalarında bu kategoriye ait IoC kayıtlarının toplu olarak engelleme politikasına dahil edilmesi tavsiye edilir.
Tespit yaklaşımı; SIEM/EDR platformlarında bu kategoriye ait göstergeler için eşleştirme kuralları tanımlanması, ilgili log kaynakları (firewall, proxy, DNS, e-posta gateway) üzerinde geriye dönük korelasyon ve threat intel platformunda kampanya bağlantılarının izlenmesi şeklinde yapılandırılmalıdır.
Savunma katmanlı yaklaşım gerektirir: ağ kenarında engelleme, uç noktada davranışsal kurallar, kimlik katmanında risk-bazlı oturum kontrolü ve son kullanıcı farkındalık eğitimi birlikte uygulanmalıdır.
Tip dağılımı
Bu kategorideki IoC kayıtlarının gösterge tipine göre dağılımı — tıklayarak filtreleyin.
Kritiklik dağılımı
Toplam 759 Siber Saldırı (Port Tarama, Kaba Kuvvet vb.) göstergesinin operasyonel risk bandlarına dağılımı.
Önerilen Aksiyonlar
Siber Saldırı (Port Tarama, Kaba Kuvvet vb.) kategorisinde bir tehdit göstergesi tespit edildiğinde, aşağıdaki kurumsal müdahale adımları takip edilmelidir.
- 1 Bu göstergeyi mevcut güvenlik duvarı ve web proxy engelleme listelerine günlük senkronizasyonla ekleyin.
- 2 SIEM platformunda eşleştirme kuralı oluşturun; son 30 günlük log verisinde geriye dönük arama yapın.
- 3 Sınır yönlendiricilerinde bu IP/aralık için inbound ve outbound ACL kuralı tanımlayın; NetFlow telemetrisini etkinleştirin.
- 4 NDR/NTA çözümünüzde bu IP'ye yönelik bağlantı denemelerini yüksek-öncelikli alarm olarak işaretleyin.
- 5 Bu göstergeyi kurumsal tehdit istihbarat platformuna (TIP) kaynak atfı ile birlikte kaydedin; resmi kaynak: siberguvenlik.gov.tr · USOM. Orijinal kayıt: —
Filtre Matrisi
-
4 Yüksek
185.103.255.38 -
4 Yüksek
173.249.209.193 -
4 Yüksek
209.74.65.13 -
4 Yüksek
185.14.45.77 -
4 Yüksek
45.81.22.193 -
4 Yüksek
92.38.176.252 -
4 Yüksek
187.191.2.214 -
4 Yüksek
85.208.102.58 -
4 Yüksek
107.172.13.174 -
4 Yüksek
94.46.187.205 -
4 Yüksek
162.248.103.32 -
8 Düşük
172.245.95.146 -
8 Düşük
43.128.120.247 -
8 Düşük
43.135.145.61 -
8 Düşük
47.121.185.1 -
8 Düşük
152.32.188.174 -
8 Düşük
49.51.253.65 -
8 Düşük
115.247.181.68 -
8 Düşük
167.172.152.94 -
4 Yüksek
158.94.210.224 -
8 Düşük
185.177.72.11 -
8 Düşük
43.159.177.40 -
8 Düşük
75.157.155.67 -
8 Düşük
154.160.64.122 -
8 Düşük
45.148.10.169