Siber Güvenlik Ekibimizle Farkındalık Gerçek Saldırı Perspektifi
Nesil Teknoloji Cyber Security Ekibi tarafından gerçekleştirilen farkındalık çalışmasında, siber güvenliğin yalnızca teknik önlemlerden ibaret olmadığı; insan faktörü, davranışsal zafiyetler ve sosyal mühendislik ekseninde ele alınması gerektiği vurgulanmıştır.
Eğitim ve farkındalık oturumu, klasik sunum formatının ötesine geçerek, gerçek saldırgan bakış açısını yansıtan örnekler ve sembolik anlatımlar ile desteklenmiştir. Amaç; katılımcıların siber tehditleri yalnızca “teknik risk” olarak değil, günlük iş pratiklerinin doğal bir parçası olarak fark edebilmesini sağlamaktır.
1. Farkındalık Yaklaşımı
Çalışma; “saldırgan nasıl düşünür?” sorusunu merkeze alan, deneyim aktarımı temelli bir yaklaşımla tasarlanmıştır. Katılımcılara; savunma reflekslerinin, saldırı mantığı anlaşılmadan geliştirilemeyeceği aktarılmıştır.
- İnsan faktörünün siber güvenlikteki kritik rolü
- Davranışsal zafiyetlerin teknik zafiyetlere etkisi
- Görünmeyen risklerin görünür hale getirilmesi
2. Ele Alınan İçerik Başlıkları
- Sosyal mühendislik ve psikolojik manipülasyon teknikleri
- Phishing saldırılarında kullanılan güncel senaryolar
- İç tehdit (insider threat) kavramı
- Günlük iş akışlarında fark edilmeden oluşan riskler
- Siber güvenlik ekiplerinin olaylara bakış açısı
3. Gerçekçi Senaryo ve Anlatımlar
Farkındalık çalışmasında, sembolik ve görsel anlatımlar kullanılarak; saldırganın gizlenme, kimlik saklama ve güven kazanma yöntemleri katılımcılara aktarılmıştır.
- Yetkisiz erişimin masum bir davranış gibi sunulması
- Güven ilişkisi kurarak bilgi elde etme
- “Beni tanıyorlar” algısının nasıl istismar edildiği
4. Kurumsal ve Bireysel Kazanımlar
- Siber tehditlere karşı davranışsal farkındalık kazanımı
- İnsan kaynaklı risklerin daha erken fark edilmesi
- Siber güvenlik ekipleri ile kullanıcılar arasında ortak dil oluşması
- Güvenli davranış kültürünün güçlendirilmesi