Siber Alem / Detail / 93 / Kritik-ulusal-altyapilarin-siber-savunmasi-enerji-ve-telekomunikasyon-sebekelerinde-siber-dayaniklilik
vuln_report_viewer.sh
VULN REPORT / gövde gösterisi / ID: 93

Kritik Ulusal Altyapıların Siber Savunması: Enerji ve Telekomünikasyon Şebekelerinde Siber Dayanıklılık

2026-07-21
9 views
Verified
INFRA-SEC-2026
Critical infrastructure

Summary

This entry details a vulnerability found in the target system. The exploit was published on 2026-07-21 and has garnered 9 views from the community. It is classified under the gövde gösterisi category. Users are advised to review the source code in the Detail tab for technical specifics.

exploit_93.txt
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
# Kritik Ulusal Altyapıların Siber Savunması: Enerji ve Telekomünikasyon Şebekelerinde Siber Dayanıklılık

> **E-E-A-T Uzman Görüşü**: Enerji, su, telekomünikasyon ve ulaşım gibi kritik ulusal altyapılar, siber savaşların birincil hedefleridir. Bu çalışmada SCADA/ICS sistemlerinin siber dayanıklılığını (Cyber Resilience) artırmaya yönelik mimari standartlar ele alınmaktadır.

---

## 1. Giriş: Kritik Altyapı Kavramı ve Tehdit Vektörleri

Kritik altyapılar, işlevselliğini yitirmesi durumunda ulusal güvenliği, kamu düzenini, ekonomiyi ve insan hayatını doğrudan ve felaket boyutunda etkileyebilecek sistemler bütünüdür. 

Geleneksel olarak bu sistemler dış dünyaya kapalı (Air-Gapped) özel ağlar üzerinde çalışmakta iken, Endüstri 4.0 ve IoT dönüşümü ile birlikte internete bağlı IT (Bilgi Teknolojileri) ağlarıyla entegre hale gelmişlerdir. Bu entegrasyon, saldırı yüzeyini devasa boyutlarda genişletmiştir.

---

## 2. IT ve OT Ağları Arasındaki Temel Farklılıklar

| Parametre | IT (Bilgi Teknolojileri) | OT (Operasyonel Teknoloji / SCADA) |
| :--- | :--- | :--- |
| **Öncelik Hiyerarşisi** | Gizlilik > Bütünlük > Erişilebilirlik | Erişilebilirlik > Bütünlük > Gizlilik |
| **Sistem Ömrü** | 3 - 5 Yıl | 15 - 30 Yıl |
| **Yama Yönetimi** | Düzenli ve Otomatik Yamalar | Zorlu Onay Süreçleri, Nadir Yamalar |
| **Protokoller** | HTTP, TLS, SSH, TCP/IP | Modbus, DNP3, IEC 60870-5-104 |
| **Hata Toleransı** | Yüksek (Reboot Edilebilir) | Sıfır Tolerans (7/24 Kesintisiz) |

---

## 3. SCADA ve ICS Sistemlerine Yönelik Tehdit Aktörlerinin Taktikleri

Tehdit grupları kritik altyapılara sızmak için aşamalı bir strateji takip ederler:

```text
[ATTACK LIFECYCLE IN CRITICAL INFRASTRUCTURE]
1. IT Ağında Keşif (Spear-Phishing) 
   └── 2. DMZ & Çift Kartlı Sunucu İstismarı 
        └── 3. OT Ağına Yanal Hareket (Protocol Translation)
             └── 4. HMI & PLC Yazılım Manipülasyonu
                  └── 5. Fiziksel Vana/Şalter Kapatma & Silici (Wiper)
```

---

## 4. Kritik Altyapılar İçin Sıfır Güven Mimari Prensipleri

### A. Purdue Modeline Uygun Ağ Bölümleme (Micro-segmentation)
Sistemlerin seviye 0 (Saha cihazları) ile seviye 5 (Kurumsal ağ) arasında katı güvenlik duvarları ve endüstriyel gateway cihazları ile izole edilmesi gerekmektedir.

### B. Endüstriyel Derin Paket İnceleme (Industrial DPI)
Modbus TCP veya IEC-104 trafiğinde normal şartlarda gönderilmeyen "Write Coil" veya "Firmware Update" komutlarının WAF ve IDS/IPS tarafından tespit edilerek engellenmesi.

### C. Kısa Ömürlü ve Çift Faktörlü Erişilebilirlik (PAM)
Mühendislerin OT ağlarına erişiminde Ayrıcalıklı Erişim Yönetimi (PAM) çözümlerinin ve donanım tabanlı MFA sistemlerinin zorunlu tutulması.

---

## 5. Sonuç ve Öneriler

Kritik altyapıların siber savunması, klasik antivirüs veya basit güvenlik duvarı çözümleriyle sağlanamaz. Sürekli izleme, anomali tespiti ve kurumlar arası tehdit istihbaratı paylaşımı (USOM/CERT) en üst düzeyde tutulmalıdır.

Author Profile

Admin
Admin Elite Member
View All Submissions

Entry Stats

Views 9
Downloads 2
Comments 1