ELITE OFFENSIVE SECURITY COMPANYTOSHKENT / UZBEKISTAN

CYBER-BRO kiberrazvedka tizimi

Threat Intelligence jarayoni, manbalar, tahlil va himoya qarorlari haqida.

Kibertahdidlarni nazorat qilish mumkinmi?

CTI (Cyber Threat Intelligence) – bu kiberxavfsizlik tahdidlarini tahlil qilish, xakerlik guruhlari faoliyatini kuzatish va oldindan xabardor bo‘lish uchun mo‘ljallangan razvedka usuli hisoblanadi. Uning asosiy maqsadi kiberhujumlarni oldindan aniqlash va ularni bartaraf etish.
CTI jarayoni quyidagi bosqichlarni o‘z ichiga oladi : Ma’lumot to‘plash – DarkNet, DeepWeb, ijtimoiy tarmoqlar, xakerlar forumlari va boshqa noqonuniy ma’lumot almashish manbalaridan ma’lumotlarni yig’ish va tahlil qilish. 1. Tahlil qilish va xakerlik guruhlarini kuzatish – noma’lum tahdid vektorlarini aniqlash va ularning xatti-harakatlarini oldindan bashorat qilish. 2. Xavf darajasini baholash – tahdid manbalarini, potensial nishonlarni va zararlanish darajasini aniqlash. 3. Hujum oldini olish va himoya choralarini ishlab chiqish – zararli faoliyatni bloklash, tizimlar xavfsizligini kuchaytirish va foydalanuvchilarni xabardor qilish. 4. DarkNet – bu shifrlangan va maxsus brauzerlar (masalan, Tor, I2P) orqali kirish mumkin bo‘lgan internet qismi bo‘lib, u noqonuniy faoliyat uchun keng qo‘llaniladi. Ko‘pincha, DarkNet’da quyidagi turdagi ma’lumotlar almashinadi: O‘g‘irlangan shaxsiy ma’lumotlar (shaxsiy guvohnomalar, bank hisoblari, parollar). Kredit karta va to‘lov ma’lumotlari.
Xakerlik vositalari va ekspluatatsiyalari (exploit). Ransomware va boshqa zararli dasturlar orqali qo’lga kiritilgan va sotuvga qo’yilgan ma’lumotlar

Bizning Cyber threat intelligence – tizimi natijalariga ko’ra, internetda O’zbekiston fuqarolariga tegishli bo’lgan 15 milliondan ortiq shaxsiy ma’lumotlar mavjud!

Dark Web monitoringi

Dark Webda sotilayotgan ma’lumotlar, ishonchli botlar yoki maxsus tarmoqlar orqali kuzatiladi va yig’iladi. Xakerlik guruhlari tomonidan o‘g‘irlangan ma’lumotlar bevosita sotuvga qo’yilishi va ommalashmasidan oldin aniqlanadi va xabardor qilinadi.

Xakerlik guruhlariga kirish

Ba’zi hollatlarda, CTI platformalari ishonchli vositachilar yoki infiltratsiya qilingan kanallar orqali xaker guruhlari vakillari bilan bevosita aloqaga kirishadi. Bunday aloqalar orqali ilgari chiqarilmagan, yopiq ma’lumotlar qo’lga kiritiladi va ommaviy sizib chiqishining oldi olinadi.

Tijoriy tahdid ma’lumotlari oqimlari

Ma’lumotlar butun internetdan turli kanallar orqali yig’iladi va doimiy monitoring qilinadi. OSINT – ochiq manbalar: forumlar, bloglar, ijtimoiy tarmoqlar, xabarlar tahlil qilinadi. Dark Web va Deep Web – maxfiy forumlar, ma’lumotlar bozorlari. Honeypotlar – maxsus tuzilgan tuzoq tizimlari orqali xakerlik guruhlari faoliyatini kuzatish orqali. Malware – zararli dasturlar bazalari (VirusTotal, Hybrid Analysis va boshqa). STIX/TAXII, MISP, AlienVault OTX kabi tizimlardan tahdid ma’lumotlari almashinuvi orqali UZ segmenti uchun ma’lumotlar olinadi. Tahliliy vositalar – SIEM va boshqa cloud tizimlari orqali log-fayllar va hodisalar tahlili orqali ma’lumotlar almashiniladi.

O‘zbekiston internet segmentiga oid hisobotlarimiz bilan tanishing.

CITIZEN SECURITY

CTI orqali aniqlangan tahdidlar statistikasi haqidagi birinchi ochiq hisobotni yuklab oling va tanishib chiqing.

“CITIZENSEC” Kiber razvedka natijalarini istalgan tashkilot so’rov asosida quyidagi namuna shaklida qabul qilishi mumkin.

CYBER-BRO / INCIDENT RESPONSE

Insident sodir bo‘ldimi?

Vaziyatni qisqacha yozing. Murojaatingizni ko‘rib chiqib, keyingi qadamlarni kelishish uchun siz bilan bog‘lanamiz.

Parol yoki maxfiy fayl yubormang. Zarur dalillarni xavfsiz almashish usulini alohida kelishamiz.

Maxfiylik siyosati