Bu ay sizlerle güvenlik teknolojileriyle ilgili bir konu olan saldırı ağaçlarından bahsedeceğim. Çok az insan gerçekte bilgisayar güvenliğinden anlar. Aslında kırılamaz güvenlik her zaman kırılır çoğunluklada tasarımcısının hayal edemediği bir şekilde. :) Hatta çok güçlü görünen şifreler bile kırılabilir. Açıkçası bizim ihtiyacımız olan şey, bilgisayar sistemine karşı olabilecek tüm tehditleri gösteren bir yoldur. Eğer sistemin saldırıya uğrayabilecek tüm farklı yollarını bilirsek, bu saldırıları önlemek için karşı tedbirler alabiliriz. Bu sebeple saldırı ağaçları fikri ortaya çıkmıştır, bu fikri ilk ortaya atan ise Bruce Schneier olmuştur. Saldırı ağaçları, sistemin bütün açıklarını belirleyerek gözden kaçması mümkün olan noktaları belirlemeyi sağlamaları yönüyle önemlidirler. Saldırı ağaçlarındaki mantık bir saldırgan gibi düşünüp olası tehditlere karşı önlemler almaktır.
Saldırı ağacında saldırmak istediğimiz ana hedef en tepedeki yaprak olarak tanımlanır ve birinci seviye yapraklar ana hedefe ulaşmak için yapılması gereken olası yöntemleri gösterir. Bu şekilde her seviyedeki yaprak için yöntemler ve alt yöntemler belirlenir. Bir yöntemin alt dalları arasında VE ya da VEYA olmak üzere iki tür ilişki olabilir. VE ilişkisi yöntemin gerçekleşmesi için alt dalların her birinin başarılı bir şekilde gerçekleşmesi gerekirken VEYA ilişkisinde yöntemin gerçekleşmesi için alt dallardan herhangi birinin gerçekleşmesi yeterlidir. Eğer ilişki türü açıkça belirtilmemişse ilişki türünün VEYA olduğu varsayılır.
Bir örnekle bahsettiğimiz işlemleri daha somut bir hale getirecek olursak e-posta sistemi için bir saldırı ağacı oluşturalım. Bir saldırganın belirlediği belli bir kişinin e-postalarına izinsiz erişmesini ana hedef olarak seçelim ve saldırganın bu ana hedefe ulaşabilmesi için uygulayabileceği yöntemleri saldırı ağacı ile gösterelim. Şekilde de gösterildiği gibi saldırı ağacının en tepesine saldırganın ana hedefi olan e-postalara izinsiz erişim yerleştirilir. Diğer alt dallar ise bu hedefe ulaşabilmek için yapılabilecek yöntemleri(tehditleri) göstermektedir.
Saldırgan, e-postalara izinsiz erişim sağlayabilmek için başlıca beş yöntem deneyebilir.
Saldırı ağacındaki her yaprak bir tehdit unsuru oluşturur; fakat saldırganın kim olduğunu, yeteneklerinin neler olabileceğini ya da amacının ne olabileceğini anlayabilirsek daha uygun tedbirler alabiliriz. Bu nedenle saldırı ağacını bazı ölçütlere göre tekrar inceleyip yeniden düzenleyebiliriz. Ölçütlerimizi; saldırının kolaylığı ya da zorluğu, gerçekleşme süresi, maliyeti gibi birkaç alanda oluşturabiliriz. Örneğin maliyeti çok fazla olan bir saldırıyı, sıradan herkesin kolaylıkla gerçekleştirebileceği bir saldırıyla karşılaştırdığımızda öncelik olarak ikinci plana atabiliriz.
| Yazarın Üslubunu Beğendiniz mi?: | ||
| Yazının İçeriği Yeterli mi?: | ||
| Konu İlginizi Çekti mi?: |
Bu derginin içeriği, Creative Commons lisansı ile korunmaktadır.
Kaynak göstermek ve link vermek şartıyla ticari olmayan amaçlarla yazılarımızı kullanabilirsiniz.
©2007-2008 ODTÜ Bilgisayar Topluluğu