Siber Güvenlik Ekibimizle Farkındalık ve Gerçek Saldırı Perspektifi | Nesil Teknoloji
Siber Güvenlik · Farkındalık · İnsan Faktörü

Siber Güvenlik Ekibimizle Farkındalık Gerçek Saldırı Perspektifi

Nesil Teknoloji Cyber Security Ekibi tarafından gerçekleştirilen farkındalık çalışmasında, siber güvenliğin yalnızca teknik önlemlerden ibaret olmadığı; insan faktörü, davranışsal zafiyetler ve sosyal mühendislik ekseninde ele alınması gerektiği vurgulanmıştır.

Eğitim ve farkındalık oturumu, klasik sunum formatının ötesine geçerek, gerçek saldırgan bakış açısını yansıtan örnekler ve sembolik anlatımlar ile desteklenmiştir. Amaç; katılımcıların siber tehditleri yalnızca “teknik risk” olarak değil, günlük iş pratiklerinin doğal bir parçası olarak fark edebilmesini sağlamaktır.

Nesil Teknoloji Siber Güvenlik Ekibi Farkındalık Çalışması

1. Farkındalık Yaklaşımı

Çalışma; “saldırgan nasıl düşünür?” sorusunu merkeze alan, deneyim aktarımı temelli bir yaklaşımla tasarlanmıştır. Katılımcılara; savunma reflekslerinin, saldırı mantığı anlaşılmadan geliştirilemeyeceği aktarılmıştır.

  • İnsan faktörünün siber güvenlikteki kritik rolü
  • Davranışsal zafiyetlerin teknik zafiyetlere etkisi
  • Görünmeyen risklerin görünür hale getirilmesi
Temel Mesaj: En gelişmiş teknolojiler dahi, farkındalığı olmayan kullanıcılar karşısında tek başına yeterli değildir.

2. Ele Alınan İçerik Başlıkları

  • Sosyal mühendislik ve psikolojik manipülasyon teknikleri
  • Phishing saldırılarında kullanılan güncel senaryolar
  • İç tehdit (insider threat) kavramı
  • Günlük iş akışlarında fark edilmeden oluşan riskler
  • Siber güvenlik ekiplerinin olaylara bakış açısı

3. Gerçekçi Senaryo ve Anlatımlar

Farkındalık çalışmasında, sembolik ve görsel anlatımlar kullanılarak; saldırganın gizlenme, kimlik saklama ve güven kazanma yöntemleri katılımcılara aktarılmıştır.

  • Yetkisiz erişimin masum bir davranış gibi sunulması
  • Güven ilişkisi kurarak bilgi elde etme
  • “Beni tanıyorlar” algısının nasıl istismar edildiği

4. Kurumsal ve Bireysel Kazanımlar

  • Siber tehditlere karşı davranışsal farkındalık kazanımı
  • İnsan kaynaklı risklerin daha erken fark edilmesi
  • Siber güvenlik ekipleri ile kullanıcılar arasında ortak dil oluşması
  • Güvenli davranış kültürünün güçlendirilmesi
Sonuç: Bu çalışma, siber güvenliğin yalnızca teknik ekiplerin değil, kurumun tamamının sorumluluğu olduğunu güçlü biçimde ortaya koymuştur.