APT'ler – Endüstri 4.0 – Ödev Hazırlatma – Tez Yazdırma – Proje Yaptırma Fiyatları – Ödev Örnekleri – Ücretli Proje Yaptırma – Tez Yaptırma Ücretleri
Gelişmiş Kalıcı Tehditler (APT'ler) Gelişmiş Kalıcı Tehdit (APT), yetkisiz bir kişi veya grubun bir ağa erişim kazandığı ve bu algılanmayan erişimi uzun bir süre boyunca sürdürdüğü gizli bir siber saldırıdır. APT'lerin çoğu Ulus Devletlere atfedilirken, diğer gruplar da bu tür saldırıları gerçekleştirmiştir. Bir APT saldırısının amacı, ağa zarar vermekten çok veri çalmak gibi görünüyor. Çoğunluğu Rusya veya Çin ve Kuzey Kore tarafından başlatılan veya desteklenen faaliyetlere atfedilen çok sayıda APT vardır; ancak daha yakın zamanlarda, belirli hedeflere ulaşmak için büyük ölçekli hedefli saldırılar gerçekleştiren ulus dışı devlet gruplarının örnekleri olmuştur. Tanımlanmış APT'lerin örnekleri şunları içerir: • Titan Yağmuru. Bu, ABD hükümeti tarafından Lockheed Martin, Sandia Ulusal Laboratuvarları, Redstone Arsenal ve NASA dahil olmak üzere ABD savunma müteahhitlerine yönelik 2003 yılında başlatılan bir dizi saldırıya verilen kod adıydı. Çin hükümeti herhangi bir müdahaleyi reddetmesine rağmen, saldırıların Çin kaynaklı olduğu iddia edildi. Bu saldırıların dikkate değer özellikleri, kullanılan aldatma düzeyi ve kötü amaçlı yazılım kullanarak gizli Truva atı saldırıları ile belirli, hedeflenmiş kişilere yönelik iyi araştırılmış sosyal mühendislik saldırılarını birleştiren çoklu saldırı vektörlerinin (saldırı kanalları) kullanımıydı.  Bu APT, havacılık, savunma, enerji, finansal hizmetler, imalat, ilaç ve teknoloji dahil olmak üzere endüstrinin tüm ana sektörlerinden geniş bir organizasyon yelpazesinden veri çalmaya devam etti. Bu saldırıların motivasyonunun siber casusluk olduğu görülüyor. • Piyon fırtınası. Piyon Fırtınası Operasyonu, devlet kurumlarından medya şahsiyetlerine kadar çok çeşitli yüksek profilli kuruluşları hedef alan aktif bir ekonomik ve politik siber casusluk operasyonudur. Faaliyetleri ilk olarak 2004 yılında görüldü ve bu APT'nin amacı siber casusluk gibi görünüyor. Belirlenen hedefler arasında NATO, Hükümet, Askeri, Rus Muhalifler, Ukraynalı kuruluşlar ve ilgili çıkarlar yer alıyor. • Su böceği. Bu APT 2005'ten beri faaliyet gösteriyor ve birkaç farklı ülkede bulunan ve güvenliği ihlal edilmiş yaklaşık 84 web sitesinden oluşan Venom olarak bilinen bir saldırı ağı kullanıyor. Güvenliği ihlal edilen web sitelerinin en yüksek oranları Fransa (%19), Almanya (%17), Romanya (%17) ve İspanya'da (%13) bulunuyor. Bu APT'nin hedefleri arasında devlet kurumları, elçilikler ve eğitim ve araştırma tesisleri bulunmaktadır. Bu grubun amacı siber casusluk gibi görünüyor. Bu grubun, 1 yıldan fazla süren bir temizleme operasyonuyla sonuçlandığı bildirilen ABD Merkez Komutanlığı'nın 2008 uzlaşmasından da sorumlu olduğu düşünülüyor. • İlk olarak 2008'de tanımlanan Regin, telekom operatörlerini, devlet kurumlarını, çok uluslu siyasi kuruluşları, finans ve araştırma kurumlarını ve ileri matematik ve kriptografi ile uğraşan bireyleri hedef alan oldukça karmaşık bir tehdittir. Saldırganlar, öncelikle istihbarat toplamak ve diğer saldırı türlerini kolaylaştırmakla ilgileniyor gibi görünüyor. Apt Nedir APT türleri APT grupları apt. açılımı Apt testi APT örnekleri Advanced persistent threat APT türleri melissa Toplanan istihbaratın çoğu e-postalar ve belgeler üzerinde casusluk yapmayı içeriyor olsa da, saldırı grubu aynı zamanda durmaksızın normal olan telekomünikasyon şirketlerini ve en az bir GSM sağlayıcısını da hedef alıyor. Bu tehdidin geliştirilmesi ve işletilmesi, önemli bir zaman ve kaynak yatırımı gerektirebilirdi. • Dragonfly, muhtemelen 2011'den beri Doğu Avrupa dışında faaliyet gösteren bir hacker grubudur. Faaliyet, devlet destekli bir operasyonun özelliklerine ve saldırganlar tarafından kullanılan kötü amaçlı yazılımların derlenmesi için zaman damgalarının analizine sahiptir. grubun normalde Pazartesi'den Cuma'ya kadar çalıştığını ve etkinliğin esas olarak UTC +4 saat diliminde sabah 9'dan akşam 6'ya kadar olan bir iş gününe karşılık gelen 9 saatlik bir zaman diliminde yoğunlaştığını belirtir. Bu grubun hedefleri arasında Savunma, ABD ve Kanada'daki havacılık ve daha yakın zamanda Avrupa enerji firmaları yer alıyor ve bunun nedeni siber casusluk ve sabotaj gibi görünüyor. • Siyah Asma. Bu APT grubu ilk olarak 2012'de belirlendi ve Black Vine'ın bazı aktörlerinin Pekin merkezli TopSec adlı bir BT güvenlik organizasyonuyla da ilişkili olabileceğine inanılıyor. Black Vine, tipik olarak, hedeflerinin ilgi alanlarıyla ilgili web sitelerine karşı boş saldırılar gerçekleştirir ve bilgisayarların güvenliğini aşmak için sıfırıncı gün açıklarından yararlanır. Anthem'deki 80 milyon rekor kırmasından sorumlu olduğu düşünülen grup bu. Kötü amaçlı yazılım daha sonra güvenliği ihlal edilmiş makinelerde bir arka kapı açar ve saldırganların değerli bilgileri çalmasına olanak tanır. Ana hedefler havacılık, enerji ve sağlık hizmetleri ve bunun nedeni siber casusluk gibi görünüyor. Devlet Dışı Aktörler Ulus devlet aktörlerine ek olarak, Siber Savaş için tanımlananlarla aynı araç ve teknikleri kullanan siber operasyonlarda yer alabilecek çok sayıda başka taraf da bulunmaktadır. Bunlar arasında “Irak ve Şam İslam Devleti” (ISIL) olarak da bilinen Irak ve Suriye İslam Devleti (IŞİD) ve Daesh (grubun tam Arapça adının kısaltması olan al-Dawla) gibi devlet dışı gruplar yer alıyor.  Hacktivistler Kendi içinde çok çeşitli bireyleri ve grupları kapsayan hacktivistler, çıkarlarını desteklemek için kuruluşlara baskı uygulamak için siber ortamın nasıl kullanılacağı konusunda iyi bir bilgi derinliği sergilediler. Belki de en iyi bilinen hacktivist grup, 2003 yılında ortaya çıkan Anonymous'tur. Bu grup, üzerinde anlaşmaya varılmış ortak bir amacı olan anarşik, merkezi olmayan bir insan topluluğudur. 2008'den başlayarak grup, Scientology Kilisesi'ne karşı bir dizi eylemde bulundu ve ardından uluslararası alanda bir dizi konuda işbirlikçi hacktivizm ile giderek daha fazla ilişkilendirildi. Anonymous'un diğer hedefleri arasında ABD, İsrail, Tunus, Uganda, Irak ve Şam İslam Devleti (ISIL) devlet kurumları, çocuk pornografisi siteleri, telif hakkı koruma kurumları ve PayPal, MasterCard, Visa ve Sony gibi şirketler vardı. Anonymous üyelerinin bir kısmı ABD, İngiltere, Avustralya, Hollanda, İspanya, Hindistan ve Türkiye gibi ülkelerde Anonymous siber saldırılarına katıldıkları için tutuklandı. İlginç bir şekilde, 2012'de Time dergisi, Anonymous'u dünyanın “en etkili 100 kişisinden” biri olarak adlandırdı.

KRİTERLERİN İNCELENMESİ – Ödev Hazırlatma – Tez Yazdırma – Proje Yaptırma Fiyatları – Ödev Örnekleri – Ücretli Proje Yaptırma – Tez Yaptırma Ücretleri

KRİTERLERİN İNCELENMESİ

Hangi çalışmanın dahil edileceğine ve hangi çalışmanın meta-analizden çıkarılacağına karar verirken seçim yanlılığı da ortaya çıkabilir. İdeal olarak, tüm dahil etme kriterleri, tanımlanan çalışmaları gözden geçirmeden önce belirlenir. Ancak, araştırmacı literatürü zaten oldukça iyi bildiğinden ve uygunluk kriterlerinin kesinlikle mevcut bilgilere dayalı olarak iyileştirilmesi gerektiğinden, her zaman pratik değildir.

Veri toplamaya başlamadan önce uygunluk kriterleri belirleyenler veya yazarlara ve sonuçlara hakem yapanlar gibi yüksek kaliteli meta-analizin, olmayanlardan farklı bulgulara sahip olabileceği düşünülebilir. Bu, çeşitli metodolojiler kullanan gözden geçirenleri gruplandırarak ve her türden gözden geçirenler arasında elde edilen ortalama etki büyüklüklerini karşılaştırarak test edilmelidir.

LİTERATÜR ARAMA

Meta-analizde literatür araştırmasının kaynağı, yayınlanmış literatürü, yayınlanmamış literatürü, tamamlanmamış araştırma raporlarını ve devam eden çalışmaları içerir.

YAYIN YANLILIĞI

Yalnızca yayınlanmış raporlara güvenmek, yayın yanlılığına yol açar – istatistiksel olarak önemli sonuçları yayınlama eğiliminden kaynaklanan yanlılık. Yayın yanlılığını ortadan kaldırmaya yönelik ilk adım olarak, meta-analizin yayınlanmamış araştırmalardan bilgi edinmesi gerekir. Çalışmaların oluşturuldukları sırada tescil edilmesi, yayın yanlılığı riskini ortadan kaldırabilir.

Meslektaşlar, alandaki uzmanlar ve diğer bilgilendirilmiş kanallarla temaslar da yayınlanmamış ve devam eden çalışmalar hakkında önemli bilgi kaynakları olabilir. Yayınlanmış çalışmalardan anlamlı sonuçları daha yüksek olanların gecikmeden yayınlanma olasılığı daha yüksek, alıntılanma olasılığı daha yüksek ve birden fazla yayımlanma olasılığı daha yüksek.

Potansiyel veri tabanının kapsamlı bir şekilde aranmasına rağmen, bazı çalışmaların alınması ve bir meta-analizde yer alması imkansız olabilir. Yayın yanlılığını ortadan kaldırmak zordur, ancak bazı istatistiksel prosedürler varlığını tespit etmede yardımcı olabilir. Yayın yanlılığının mevcut olma olasılığını görsel olarak araştırmak için bazen ters çevrilmiş bir huni grafiği kullanılır.

YAYINLANAN RAPORLARIN YERİ

Meta-analiz, yayınlanmış raporlarla ilgili bilgi sağlamak için düzenli bibliyografik raporların, atıf yapılan dizinlerin ve özet veri tabanlarının araştırılmasıyla başlar. Bu yayınlar alınır ve süreç tekrar tekrar tekrarlanır, bir arama ifadesinin ve bir arama yönteminin belirtilmesini gerektiren veritabanlarının manuel olarak aranması gerekir.


Analitik Hiyerarşi Süreci adımları
ANP yöntemi örnek
Kriter ağırlıklandırma yöntemleri
Analitik Hiyerarşi Süreci Yöntemi
Anp yöntemi nedir
Gri İlişki analizi
Analitik Hiyerarşi Süreci örnek
AHP yöntemi


ARAMA PROSEDÜRÜ

Bunlar aynı zamanda literatür taramasının farklı yöntemleridir. Geriye doğru arama, bir yayını tanımlamayı ve ardından alıntıdaki önceki öğelere gitmeyi içerir. İleriye dönük arama, bir yayını tanımlar ve daha sonra yayına atıfta bulunan tüm öğeleri arar.

AYRINTILI ARAMA

Kriterlere uyan tüm çalışmalar yer almalıdır. Genellikle bir meta-analiz yaparken, bazen tam olarak hangi çalışmaları bulmak istediğinizi eyalette bileceksiniz. Tanımlanan popülasyon içinde ilginin etkisini inceleyen tüm çalışmaları bulmak için ayrıntılı bir araştırma yapması gerekir. Oldukça açık yönergeleri kullanarak analiz için olası adayları bulmak için literatürü araştırın. Aramalar çok sayıda alakasız çalışma içerse bile, kriterleri gerçekten karşılayan tüm çalışmaları bulmak.

YAYINLANMAMIŞ RAPORLAR

Bir etkinin doğru bir tahminini sağlamak için, analiziniz için yayınlanmamış makaleleri bulmak önemlidir. Birçok çalışma, yayınlanmış makalelerin tipik olarak önemli bulguları önemsiz bulgulara tercih ettiğini, bu da yalnızca yayınlanmış çalışmalara dayanan analiz bulgularını önyargılı hale getirdiğini göstermiştir.

PROFESYONEL TOPLANTILARDAN PROGRAMLAR

Bu, özellikle yayınlanmamış makaleleri bulmak için iyi bir yoldur, çünkü konferanslarda sunulan makaleler genellikle dergi makalelerinden daha az kısıtlayıcı bir incelemeye tabidir.

AKTİF ARAŞTIRMACILARA MEKTUPLAR

Konunuzla ilgili yayınlanmamış araştırmaları olup olmadığını görmek için analizinize dahil etmeye karar verdiğiniz her makalenin ilk yazarına yazmak iyi bir politikadır. Kişileri bulmaya çalışırken, akademik bölüm ofisleri/bölüm web sayfalarını, alumini ofislerini (tez yazarlarının izini sürmek için), internet arama motorlarını ve üyelik kılavuzlarını kullanmak isteyebilirsiniz.

ARAŞTIRMA KAYITLARI

Araştırma kayıtları, ortak bir temaya odaklanan çalışmaların aktif olarak tutulan listeleridir. Şu anda, psikolojik araştırmalar için çok az sayıda araştırma kaydı bulunmaktadır, ancak bu, teknolojinin yayılmasıyla değişebilir.

ÇALIŞMALARIN ÖRNEKLENMESİ

Bazen sınırlarınıza uyan çalışmaların sayısı, hepsini analiz etmeniz için çok fazladır. Bu durumda, yine de kapsamlı bir literatür araştırması yapmalısınız. Ardından, kodlama ve analiz için bulduğunuz çalışmalardan rastgele bir örneklem seçersiniz.

GRİ LİTERATÜR

Gri literatürün meta-analizden hariç tutulması, müdahale etkinliğine ilişkin abartılı tahminlere yol açabilir. Genel olarak, meta-analiz, önceden tanımlanmış dahil etme kriterlerini karşılayan gri ve yayınlanmış tüm raporları belirlemeye, almaya ve dahil etmeye çalışmalıdır.

EL ARAMA

Standart bir strateji, aramalarda ele alınmayan çalışmaları tanımlayabilecek herhangi bir inceleme makalesinin tanımlanması dahil olmak üzere bilgisayarlı bir veri tabanının aranmasını, seçilen dergilerin elle aranmasını ve belirlenen tüm ilgili çalışmaların referanslarının kontrol edilmesini içerecektir.

Bibliyografik veri tabanının ayrıntılı bir şekilde araştırılması, muhtemelen çalışmaları belirlemek için kullanılan en yaygın yöntemdir. Elle arama kesin ve eksiksiz değildir, bu da okuyucuları binlerce alakasız özet makalesini incelemeye zorlar.

Makalelerinizin birçoğunun belirli bir dergiden geldiğini fark ederseniz, o zaman geri dönmeli ve konunuzla ilgili aktif araştırmaların yapıldığı tüm yıllar için o derginin içindekiler tablosunu okumalısınız. Güncel içeriklerden, diğer dergilerin içindekiler listesinin yer aldığı bir dergiden yararlanmalısınız.

İNCELEME MAKALELERİNİN REFERANS LİSTESİ

Bir meta-analiz içersin veya içermesin, önceki incelemeler genellikle ilgili çalışmaları aramak için verimli bir yerdir.

YABANCI ÇALIŞMALAR

Kültürler arası farklılıkların sonuçları etkilemesini beklemiyorsanız ve bu farkı test etmek için yeterince yabancı araştırmayı kilitlemezseniz, yabancı çalışmalar analize dahil edilmelidir.

ELEKTRONİK ARAMA

Elektronik arama, konferans tutanakları, indekslenmemiş dergiler tipik olarak dahil edilmeyecektir. Gözlemsel çalışmaları indekslemek için uygun terimler, 1990’ların ortalarında yaygın olarak kullanılan MEDLINE ve EMBASE bibliyografik veritabanlarında tanıtıldı.

MEDLINE’da indekslenen dergilerin çoğu Amerika Birleşik Devletleri’nde yayınlanırken, EMBASE Avrupa dergilerini daha iyi kapsıyor. Yeniden etiketleme ve elle arama projelerinde belirlenen tüm çalışmalar, Cochrane kitaplığında CD-ROM’da veya çevrimiçi olarak bulunan “The Cochrane Kontrollü Denemeler Kayıtları”na dahil edilmiştir.

Bir yanıt yazın