Tehdit kategorisi IPv6

IPv6 Tehditleri

IPv6 adresi (örn. 2001:db8::1), 128-bit genişletilmiş adresleme şemasındaki benzersiz cihaz tanımlayıcısıdır. IPv6 göstergelerine yapılacak engelleme kuralları, IPv6 desteklemeyen eski güvenlik cihazlarında es geçilebileceğinden, kontrol noktalarınızın IPv6 farkındalığı doğrulanmalıdır.

Toplam IPv6
6
Kritik (1–3)
0
Yüksek (4–5)
0
Filtre sonucu
6

Neden önemli?

IPv6 adresleri kurumsal ağlarda gittikçe yaygınlaşırken birçok eski güvenlik kontrolü IPv6 trafiğini doğru şekilde inceleyemez. Bu tipteki göstergelerin engellenmesi için kontrol katmanınızın IPv6 farkındalığı bulunmalı; aksi takdirde saldırgan altyapısı tespitten kaçabilir.

IPv6 Tehditlerini Nasıl Tespit Edersiniz?

IPv6 tipindeki tehdit göstergelerinin kurumsal altyapınızda tespit edilmesi için gözlem ve telemetri katmanları aşağıdaki gibi konumlandırılmalıdır.

IPv6 adresleri için tespit, modern güvenlik kontrollerinizin IPv6 trafiğini ayrıştırabilir durumda olmasına bağlıdır. Eski IDS imza setleri ve bazı SIEM normalizasyon kuralları IPv6'yı görmezden gelebilir; bu nedenle önce kontrol katmanınızın IPv6 farkındalığı doğrulanmalı, ardından IoC eşleşmesine geçilmelidir.

IPv6 adreslerinin SLAAC veya Privacy Extensions ile dinamik olarak değişebilmesi, geleneksel statik blok listeleri etkisizleştirebilir. Bu nedenle host-bazlı engelleme yerine /64 veya daha geniş prefix bazlı engellemeye yönelmek, hem operasyonel sürdürülebilirlik hem de daha kapsamlı bir kontrol sağlar.

Passive IPv6 DNS izleme ve EDR'nin IPv6 destekli ağ olayları, bu adreslerin uç noktadaki kalıcı izini sürmek için kullanılabilir. Özellikle çift yığın (dual-stack) ortamlarda aynı tehdidin IPv4 ve IPv6 karşılığının birlikte takibi, saldırganın kaçınma stratejisini bozar.

IPv6 Tehditlerine Karşı Savunma Katmanları

Etkili koruma için tek bir kontrol noktası yeterli değildir; aşağıdaki katmanlı savunma yaklaşımı, IPv6 tipindeki göstergeler için defense-in-depth modelini somutlaştırır.

  • Perimeter IPv6 farkındalıklı güvenlik duvarı kuralları; eski cihazların IPv6 trafiğini görmezden gelmediği doğrulanmalı, dual-stack ortamlarda IPv4 ve IPv6 kuralları paralel tutulmalıdır.
  • Network IPv6 destekli IDS imzaları ve NetFlow v9/IPFIX telemetrisi; SLAAC ile değişen privacy address'leri için /64 bazlı prefix izleme uygulanmalıdır.
  • Endpoint EDR'nin IPv6 socket olaylarını yakalayabildiği doğrulanmalı; uç noktalarda IPv6 üzerinden gerçekleşen iletişim gözden kaçırılmamalıdır.
  • Identity IPv6 kaynaklı oturum açma denemelerinde coğrafi/ASN bazlı risk değerlendirmesi; IPv6 özelinde reputation veri kaynaklarının da ID provider'a beslenmesi gerekir.

Kritiklik dağılımı

Toplam 6 IPv6 göstergesinin operasyonel risk bandlarına dağılımı.

Kategori bazlı popüler etiketler

Bu tipteki en sık raporlanan kategoriler — tıklayarak filtreleyin.

Filtre Matrisi

6 IPv6 göstergesi bulundu
● Yerel arşiv (indexli)