EN
TR
Siber ağların risk analizi: Saldırı-savunma ağaçlarıyla temellendirilmiş niceliksel bir yaklaşım
Abstract
Günümüzde siber saldırıların ve potansiyel zararlarının hızla artmasıyla birlikte, şirketler ve kurumlar için siber güvenliğin sağlanması hayati bir öneme sahip hale gelmiştir. Bu çalışmada, siber risklerin nicel bir analizi için saldırı-savunma ağaçları tabanlı bir yaklaşım geliştirilmiştir. Önerilen yaklaşım, siber tehditleri temsil eden düğümlerin risk seviyelerini ölçerek toplam riski hesaplamak için saldırı-savunma ağacını kullanmaktadır. Ayrıca, belirlenen savunma önlemlerinin alınması durumunda güncellenmiş risk değerini sistematik bir şekilde hesaplamaktadır. Geliştirilen siber risk analizi yaklaşımı, oltalama saldırılarına yönelik yaygın bir senaryoya uygulanmış ve çeşitli savunma stratejileri altında siber risk değerleri hesaplanmıştır. Örneğin, savunma önlemleri alınmadığı durumda siber risk değeri 0,28392 olarak hesaplanırken, teknik savunma önlemlerinin (antivirüs, IDS, erişim denetimi, web içerik sınırlandırma ve spam kontrolü) alınması durumunda risk değeri yaklaşık %97,5 azalarak 0,00721 seviyesine düşmektedir. Teknik savunma önlemlerine ek olarak kullanıcı eğitimi de verildiğinde risk değerindeki azalma %98'e ulaşmaktadır. Sadece bireysel kullanıcılara yönelik temel savunma önlemlerinin (antivirüs ve spam kontrolü) alınması durumunda risk değerindeki azalma ise %90 civarında kalmaktadır. Örnek çalışma üzerinden elde edilen bu sonuçlar, önerilen yaklaşımın doğruluğunu ve önemini kanıtlamaktadır. Geliştirilen yaklaşımın siber güvenlik stratejilerinin belirlenmesi yolunda katkıları tartışma bölümünde detaylandırılmıştır.
Keywords
References
- Strupczewski G (2021) Defining cyber risk. Safety science, 135, 105143.
- Aldasoro I, Gambacorta L, Giudici P, Leach T (2022) The drivers of cyber risk. Journal of Financial Stability, 60, 100989.
- Jamilov R, Rey H, Tahoun A (2021) The anatomy of cyber risk (No. w28906). National Bureau of Economic Research.
- Cremer F, Sheehan B, Fortmann M, Kia AN, Mullins M, Murphy F, Materne S (2022) Cyber risk and cybersecurity: a systematic review of data availability. The Geneva Papers on risk and insurance-Issues and practice, 47(3), 698-736.
- Eling M, McShane M, Nguyen T (2021) Cyber risk management: History and future research directions. Risk Management and Insurance Review, 24(1), 93-125.
- Sheyner O, Haines J, Jha S, Lippmann R, Wing JM (2002) Automated generation and analysis of attack graphs. In Proceedings 2002 IEEE Symposium on Security and Privacy (pp. 273-284). IEEE.
- Nagaraju V, Fiondella L, Wandji T (2017) A survey of fault and attack tree modeling and analysis for cyber risk management. In 2017 IEEE International Symposium on Technologies for Homeland Security (HST) (pp. 1-6). IEEE.
- Haque MA, Haque S, Kumar K, Singh NK (2021) A comprehensive study of cyber security attacks, classification, and countermeasures in the internet of things. In Handbook of research on digital transformation and challenges to data security and privacy (pp. 63-90). IGI Global, Pennsylvania, USA.
Details
Primary Language
Turkish
Subjects
System and Network Security, Industrial Engineering
Journal Section
Research Article
Publication Date
January 31, 2024
Submission Date
October 25, 2023
Acceptance Date
December 14, 2023
Published in Issue
Year 2024 Volume: 4 Number: 1
APA
Ertem, M., & Ozcelık, İ. (2024). Siber ağların risk analizi: Saldırı-savunma ağaçlarıyla temellendirilmiş niceliksel bir yaklaşım. Journal of Innovative Engineering and Natural Science, 4(1), 113-125. https://doi.org/10.61112/jiens.1380821
AMA
1.Ertem M, Ozcelık İ. Siber ağların risk analizi: Saldırı-savunma ağaçlarıyla temellendirilmiş niceliksel bir yaklaşım. JIENS. 2024;4(1):113-125. doi:10.61112/jiens.1380821
Chicago
Ertem, Mehmet, and İlker Ozcelık. 2024. “Siber Ağların Risk Analizi: Saldırı-Savunma Ağaçlarıyla Temellendirilmiş Niceliksel Bir Yaklaşım”. Journal of Innovative Engineering and Natural Science 4 (1): 113-25. https://doi.org/10.61112/jiens.1380821.
EndNote
Ertem M, Ozcelık İ (January 1, 2024) Siber ağların risk analizi: Saldırı-savunma ağaçlarıyla temellendirilmiş niceliksel bir yaklaşım. Journal of Innovative Engineering and Natural Science 4 1 113–125.
IEEE
[1]M. Ertem and İ. Ozcelık, “Siber ağların risk analizi: Saldırı-savunma ağaçlarıyla temellendirilmiş niceliksel bir yaklaşım”, JIENS, vol. 4, no. 1, pp. 113–125, Jan. 2024, doi: 10.61112/jiens.1380821.
ISNAD
Ertem, Mehmet - Ozcelık, İlker. “Siber Ağların Risk Analizi: Saldırı-Savunma Ağaçlarıyla Temellendirilmiş Niceliksel Bir Yaklaşım”. Journal of Innovative Engineering and Natural Science 4/1 (January 1, 2024): 113-125. https://doi.org/10.61112/jiens.1380821.
JAMA
1.Ertem M, Ozcelık İ. Siber ağların risk analizi: Saldırı-savunma ağaçlarıyla temellendirilmiş niceliksel bir yaklaşım. JIENS. 2024;4:113–125.
MLA
Ertem, Mehmet, and İlker Ozcelık. “Siber Ağların Risk Analizi: Saldırı-Savunma Ağaçlarıyla Temellendirilmiş Niceliksel Bir Yaklaşım”. Journal of Innovative Engineering and Natural Science, vol. 4, no. 1, Jan. 2024, pp. 113-25, doi:10.61112/jiens.1380821.
Vancouver
1.Mehmet Ertem, İlker Ozcelık. Siber ağların risk analizi: Saldırı-savunma ağaçlarıyla temellendirilmiş niceliksel bir yaklaşım. JIENS. 2024 Jan. 1;4(1):113-25. doi:10.61112/jiens.1380821
