SlideShare a Scribd company logo
1 of 24
Download to read offline
TÜBİTAK	BİLGEM	
Siber	Güvenlik	Enstitüsü	
January	20,	2018	
Siber	Güvenlik	ve	Yapay	Zeka	
Dr.	Ferhat	Özgür	Çatak
Mevcut	Siber	Saldırılar
Mevcut	Durum	
Bilgi	Sistemlerinin	Mevcut	Durumu	
•  Günümüzde	bilgisayar	kullanımı	ve	sonucu	olarak	üretilen	veri	miktarı	
oldukça	artmıştır.	
•  Sistemlere	ve	verilere	yapılan	saldırılar	her	geçen	gün	oldukça	artmaktadır.	
3
•  Kritik	ulusal	altyapılar	
–  Finans	(Akbank	Swift	Saldırısı	–	4	
Milyon	$)	
–  Enerji	
–  Ulaştırma	
•  Sık	Sık	güncellenmeyen	eski	
yapılar	
Siber	Tehditlerin	Hedefleri	
4
Stuxnet	
5
•  Ortadoğu	ülkeleri	
için	hedefleyen	
siber	casusluk	
•  Stuxnet	otomasyon	
sistemleri	saldırı,	
Flame	casusluk	
Flame	
6
Flame	
7
Ransomware:	Petya	
•  MS17-010	açıklığı	sömürülmesi	
•  Ağ	paylaşımları	ile	kendini	kopyalama	
•  Fidye:	Dosyaların	şifrelenmesi	ve	açma	için	para	(bitcoin)	istenmesi	
8
•  Hedef	
–  Sunucu/Bilgisayar	
–  Ağ	bileşenleri	
–  Uygulamalar	
–  Web	Siteleri	
•  Yaklaşım	
–  Band	Genişliği	
•  Kurallara	uygun	olmayan	
yüksek	trafik	isteği	
–  Bağlantı	
•  CPU/Memory	Kaynaklarını	
tüketme	
•  Yüksek	bağlantı	isteği	
•  Sonuç	
–  Hizmet	dışı	kalma	
Dağıtık	Servis	Dışı	Bırakma	Saldırıları	(DDoS)	
9
Mirai	-	DDoS	
10	
Internet'in	145.000	saldırıya	uğramış	web	kamerasının	kullanıldığı	1	
TBPS'lik	DDoS	saldırısı.
Shodan	Arama	Motoru	
11
Digital	Attack	Map	
12
Zararlı	Yazılım	Gelişimi	
13	
1987	
Encrypted	
Oligomorphic	
1990	
Polymorphic	
1998	
Metamorphic	
2000s
•  Oligomorphic:	Malware,	orijinal	içeriğinin	kilidini	
açmak	için	şifre	çözme	anahtarı	(decryption	key)	
kullanılır.	
•  Polymorphic:	şifre	çözme	anahtar	sayısı	oldukça	
fazla	
–  Çok	fazla	variant	mevcut	(Propogation	Aşaması)	
–  İmza	tabanlı	analiz	yöntemleri	veya	Statik	analiz	
yöntemleri	işe	yaramaz	
Oligomorphic	and	Polymorphic	Mutation	
14
•  Kendi	içeriğini	değiştirir.	
•  Encryption/Decryption	Yöntemleri	yerine,	malware	
kendini	kodu	açıp	tekrar	derler.	
Metamorphic	Mutation	
15
•  Yapay	Zeka	
•  Yüksek	boyutlu	veri	içeren	sistemler	üzerinde	kural	
tabanlı	SIEM	sistemleri	yeterli	değil	
•  Verinin	toplanması	ve	Normal	davranışın	elde	
edilmesi	
–  Data	Boundry	
–  One-class	classification	
Çözüm	
16
TÜBİTAK	-	Çalışmalar
•  Zararlı	ağ	trafiğinin	analiz	edilmesi	
–  Model	değerlendirme.	Precision	&	Recal	&	F1	
–  PCAP:	Ağ	trafiğinin	kayıt	edilmesi	
–  Nitelik	Çıkarımı	
–  Çatak,	Ferhat	Özgür.	"Topluluk	Yöntemlerine	Dayalı	Dağıtık	Hizmet	Dışı	Bırakma	
Saldırılarının	Algılanması."	Süleyman	Demirel	Üniversitesi	Fen	Bilimleri	Enstitüsü	
Dergisi	(2017):	DOI-10.	
Zararlı	Ağ	Trafiği	–	Topluluk	Yöntemleri	
18
•  Zararlı	ağ	trafiğinin	analiz	edilmesi	
•  Çatak,	Ferhat	Özgür.	"Derin	Öğrenme	Teknolojileri	Kullanarak	Dağıtık	Hizmet	Dışı	
Bırakma	Saldırılarının	Tespit	Edilmesi."	5.	Yüksek	Başarımlı	Hesaplama	
Konferansı	(2017)	
–  PCAP	
–  Nitelik	Çıkarımı	
–  Derin	Öğrenme	
•  Keras,	Tensorflow	
Zararlı	Ağ	Trafiği	–	Deep	Learning	
19
•  Çalışma	devam	ediyor	
–  İşletim	sistemi	çağırımları	(API	Calls)	
–  Text	Mining	yöntemleri	
–  Deep	Learning	yöntemlerinden	LSTM	
Zararlı	Yazılım	Davranış	Analizi	
20
•  Çatak,	Ferhat	Özgür.	CPP-ELM:	Cryptographically	Privacy-Preserving	Extreme	
Learning	Machine	for	Cloud	Systems.	International	Journal	of	Computational	
Intelligence	Systems	(2018)	
•  Homomorphic	Encryption	ve	Güvenli	Çok	Partili	Hesaplama	
Bulut	Tabanlı	Sistemler	-	1	
21
•  Çatak,	Ferhat	Özgür.	CPP-ELM:	Cryptographically	Privacy-Preserving	Extreme	
Learning	Machine	for	Cloud	Systems.	International	Journal	of	Computational	
Intelligence	Systems	(2018)	
•  Homomorphic	Encryption	ve	Güvenli	Çok	Partili	Hesaplama	
Bulut	Tabanlı	Sistemler	-	2	
22
•  Çatak,	Ferhat	Özgür.	CPP-ELM:	Cryptographically	Privacy-Preserving	Extreme	
Learning	Machine	for	Cloud	Systems.	International	Journal	of	Computational	
Intelligence	Systems	(2018)	
•  Homomorphic	Encryption	ve	Güvenli	Çok	Partili	Hesaplama	
Bulut	Tabanlı	Sistemler	-	3	
23
Teşekkürler

More Related Content

More from Ferhat Ozgur Catak

Dağıtık Servis Dışı Bırakma Saldırıları
Dağıtık Servis Dışı Bırakma SaldırılarıDağıtık Servis Dışı Bırakma Saldırıları
Dağıtık Servis Dışı Bırakma SaldırılarıFerhat Ozgur Catak
 
Veritabanı Sızma Testleri - Hafta 3
Veritabanı Sızma Testleri - Hafta 3Veritabanı Sızma Testleri - Hafta 3
Veritabanı Sızma Testleri - Hafta 3Ferhat Ozgur Catak
 
Veritabanı Sızma Testleri - 2
Veritabanı Sızma Testleri - 2Veritabanı Sızma Testleri - 2
Veritabanı Sızma Testleri - 2Ferhat Ozgur Catak
 
Veritabanı Sızma Testleri - Keşif
Veritabanı Sızma Testleri - KeşifVeritabanı Sızma Testleri - Keşif
Veritabanı Sızma Testleri - KeşifFerhat Ozgur Catak
 
Sızma Testi ve Güvenlik Denetlemeleri - Temel Linux Bilgisi
Sızma Testi ve Güvenlik Denetlemeleri - Temel Linux BilgisiSızma Testi ve Güvenlik Denetlemeleri - Temel Linux Bilgisi
Sızma Testi ve Güvenlik Denetlemeleri - Temel Linux BilgisiFerhat Ozgur Catak
 
Sızma Testi ve Güvenlik Denetlemeleri - Giriş
Sızma Testi ve Güvenlik Denetlemeleri - GirişSızma Testi ve Güvenlik Denetlemeleri - Giriş
Sızma Testi ve Güvenlik Denetlemeleri - GirişFerhat Ozgur Catak
 
Dağıtık Sistemler İçin Mahremiyet Korumalı Uç Öğrenme Makinesi Sınıflandırma ...
Dağıtık Sistemler İçin Mahremiyet Korumalı Uç Öğrenme Makinesi Sınıflandırma ...Dağıtık Sistemler İçin Mahremiyet Korumalı Uç Öğrenme Makinesi Sınıflandırma ...
Dağıtık Sistemler İçin Mahremiyet Korumalı Uç Öğrenme Makinesi Sınıflandırma ...Ferhat Ozgur Catak
 
Eşle/İndirge Yöntemi Kullanılarak Destek Vektör Makinesi Algoritması ile Yü...
Eşle/İndirge Yöntemi Kullanılarak Destek Vektör Makinesi Algoritması ile Yü...Eşle/İndirge Yöntemi Kullanılarak Destek Vektör Makinesi Algoritması ile Yü...
Eşle/İndirge Yöntemi Kullanılarak Destek Vektör Makinesi Algoritması ile Yü...Ferhat Ozgur Catak
 
Rassal Bölümlenmiş Veri Üzerinde Aşırı Öğrenme Makinesi ve Topluluk Algoritma...
Rassal Bölümlenmiş Veri Üzerinde Aşırı Öğrenme Makinesi ve Topluluk Algoritma...Rassal Bölümlenmiş Veri Üzerinde Aşırı Öğrenme Makinesi ve Topluluk Algoritma...
Rassal Bölümlenmiş Veri Üzerinde Aşırı Öğrenme Makinesi ve Topluluk Algoritma...Ferhat Ozgur Catak
 
Secure Multi-Party Computation Based Privacy Preserving Extreme Learning Mach...
Secure Multi-Party Computation Based Privacy Preserving Extreme Learning Mach...Secure Multi-Party Computation Based Privacy Preserving Extreme Learning Mach...
Secure Multi-Party Computation Based Privacy Preserving Extreme Learning Mach...Ferhat Ozgur Catak
 
Robust Ensemble Classifier Combination Based on Noise Removal with One-Class SVM
Robust Ensemble Classifier Combination Based on Noise Removal with One-Class SVMRobust Ensemble Classifier Combination Based on Noise Removal with One-Class SVM
Robust Ensemble Classifier Combination Based on Noise Removal with One-Class SVMFerhat Ozgur Catak
 
Fuzzy Analytic Hierarchy Based DBMS Selection In Turkish National Identity Ca...
Fuzzy Analytic Hierarchy Based DBMS Selection In Turkish National Identity Ca...Fuzzy Analytic Hierarchy Based DBMS Selection In Turkish National Identity Ca...
Fuzzy Analytic Hierarchy Based DBMS Selection In Turkish National Identity Ca...Ferhat Ozgur Catak
 
Korelasyon tabanlı nitelik seçimi
Korelasyon tabanlı nitelik seçimiKorelasyon tabanlı nitelik seçimi
Korelasyon tabanlı nitelik seçimiFerhat Ozgur Catak
 

More from Ferhat Ozgur Catak (19)

Windows hacking 1
Windows hacking 1Windows hacking 1
Windows hacking 1
 
Pivoting ve Tunneling
Pivoting ve TunnelingPivoting ve Tunneling
Pivoting ve Tunneling
 
Ddos Sızma Testleri - 2
Ddos Sızma Testleri - 2Ddos Sızma Testleri - 2
Ddos Sızma Testleri - 2
 
Dağıtık Servis Dışı Bırakma Saldırıları
Dağıtık Servis Dışı Bırakma SaldırılarıDağıtık Servis Dışı Bırakma Saldırıları
Dağıtık Servis Dışı Bırakma Saldırıları
 
Sosyal muhendislik 1
Sosyal muhendislik 1Sosyal muhendislik 1
Sosyal muhendislik 1
 
Veritabanı Sızma Testleri - Hafta 3
Veritabanı Sızma Testleri - Hafta 3Veritabanı Sızma Testleri - Hafta 3
Veritabanı Sızma Testleri - Hafta 3
 
Veritabanı Sızma Testleri - 2
Veritabanı Sızma Testleri - 2Veritabanı Sızma Testleri - 2
Veritabanı Sızma Testleri - 2
 
Veritabanı Sızma Testleri - Keşif
Veritabanı Sızma Testleri - KeşifVeritabanı Sızma Testleri - Keşif
Veritabanı Sızma Testleri - Keşif
 
Kesif ve Zafiyet Tarama
Kesif ve Zafiyet TaramaKesif ve Zafiyet Tarama
Kesif ve Zafiyet Tarama
 
Sızma Testi ve Güvenlik Denetlemeleri - Temel Linux Bilgisi
Sızma Testi ve Güvenlik Denetlemeleri - Temel Linux BilgisiSızma Testi ve Güvenlik Denetlemeleri - Temel Linux Bilgisi
Sızma Testi ve Güvenlik Denetlemeleri - Temel Linux Bilgisi
 
Sızma Testi ve Güvenlik Denetlemeleri - Giriş
Sızma Testi ve Güvenlik Denetlemeleri - GirişSızma Testi ve Güvenlik Denetlemeleri - Giriş
Sızma Testi ve Güvenlik Denetlemeleri - Giriş
 
Dağıtık Sistemler İçin Mahremiyet Korumalı Uç Öğrenme Makinesi Sınıflandırma ...
Dağıtık Sistemler İçin Mahremiyet Korumalı Uç Öğrenme Makinesi Sınıflandırma ...Dağıtık Sistemler İçin Mahremiyet Korumalı Uç Öğrenme Makinesi Sınıflandırma ...
Dağıtık Sistemler İçin Mahremiyet Korumalı Uç Öğrenme Makinesi Sınıflandırma ...
 
Eşle/İndirge Yöntemi Kullanılarak Destek Vektör Makinesi Algoritması ile Yü...
Eşle/İndirge Yöntemi Kullanılarak Destek Vektör Makinesi Algoritması ile Yü...Eşle/İndirge Yöntemi Kullanılarak Destek Vektör Makinesi Algoritması ile Yü...
Eşle/İndirge Yöntemi Kullanılarak Destek Vektör Makinesi Algoritması ile Yü...
 
Rassal Bölümlenmiş Veri Üzerinde Aşırı Öğrenme Makinesi ve Topluluk Algoritma...
Rassal Bölümlenmiş Veri Üzerinde Aşırı Öğrenme Makinesi ve Topluluk Algoritma...Rassal Bölümlenmiş Veri Üzerinde Aşırı Öğrenme Makinesi ve Topluluk Algoritma...
Rassal Bölümlenmiş Veri Üzerinde Aşırı Öğrenme Makinesi ve Topluluk Algoritma...
 
Secure Multi-Party Computation Based Privacy Preserving Extreme Learning Mach...
Secure Multi-Party Computation Based Privacy Preserving Extreme Learning Mach...Secure Multi-Party Computation Based Privacy Preserving Extreme Learning Mach...
Secure Multi-Party Computation Based Privacy Preserving Extreme Learning Mach...
 
Robust Ensemble Classifier Combination Based on Noise Removal with One-Class SVM
Robust Ensemble Classifier Combination Based on Noise Removal with One-Class SVMRobust Ensemble Classifier Combination Based on Noise Removal with One-Class SVM
Robust Ensemble Classifier Combination Based on Noise Removal with One-Class SVM
 
MapReduce based SVM
MapReduce based SVMMapReduce based SVM
MapReduce based SVM
 
Fuzzy Analytic Hierarchy Based DBMS Selection In Turkish National Identity Ca...
Fuzzy Analytic Hierarchy Based DBMS Selection In Turkish National Identity Ca...Fuzzy Analytic Hierarchy Based DBMS Selection In Turkish National Identity Ca...
Fuzzy Analytic Hierarchy Based DBMS Selection In Turkish National Identity Ca...
 
Korelasyon tabanlı nitelik seçimi
Korelasyon tabanlı nitelik seçimiKorelasyon tabanlı nitelik seçimi
Korelasyon tabanlı nitelik seçimi
 

Siber Güvenlik ve Yapay Zeka