Skip to main content
Rehber

CTI nedir?

CTI (Cyber Threat Intelligence / siber tehdit istihbaratı) nedir, hangi türleri var, istihbarat döngüsü nasıl işler ve bir güvenlik ekibi CTI’dan somut olarak ne çıkarır — uygulamaya dönük tam rehber.

Sık sorulan sorular

CTI’ın açılımı nedir?
CTI, Cyber Threat Intelligence ifadesinin kısaltmasıdır. Türkçede siber tehdit istihbaratı olarak kullanılır. Saldırganlar hakkındaki verinin toplanıp doğrulanarak güvenlik ekiplerinin karar alabileceği bir çıktıya dönüştürülmesini ifade eder.
CTI ile OSINT aynı şey mi?
Değil. OSINT, açık kaynaklardan veri toplama yöntemidir ve CTI’ın kaynaklarından yalnızca biridir. CTI ayrıca dark web, kapalı forumlar, stealer log arşivleri, ticari beslemeler ve kurumun kendi telemetrisini de kullanır; üstelik toplamanın ötesinde analiz ve önceliklendirme adımlarını da içerir.
CTI’ın kaç türü vardır?
Dört tür kabul edilir: stratejik (yönetim düzeyi, aylar), operasyonel (kampanya ve aktör düzeyi, haftalar), taktik (TTP ve tespit düzeyi, uzun ömürlü) ve teknik (IOC düzeyi, saatler veya günler).
Küçük bir güvenlik ekibi CTI’a nereden başlamalı?
En yüksek getirili başlangıç noktası sızdırılmış kimlik bilgisi maruziyetidir. Doğrulaması ucuz, aksiyonu net (şifre döndürme ve oturum sonlandırma) ve saldırıların büyük bölümünün başlangıç adımını kapatır. Geniş bir besleme yığınıyla başlamak küçük ekipleri gürültüde boğar.
CTI bir SIEM’in yerini alır mı?
Hayır. SIEM kendi ortamınızın loglarını toplayıp korele eder; CTI ortamınızın dışındaki tehdit bilgisini getirir. İkisi birbirini besler: CTI, SIEM’in hangi olaya öncelik vereceğini belirler.

Kendi alan adınızı test edin

StealerHunt, stealer log’larını ve sızıntı arşivlerini sürekli tarayıp her kaydı sizin alan adlarınızla eşleştirir. Kurumunuza ait sızmış kimlik bilgisi olup olmadığını ücretsiz kontrol edebilirsiniz.