Metaməlumat
və Kontekst Kiber Təhlükəsizlikdə
Kiber təhlükəsizlik
deyəndə çox vaxt ilk ağla gələn “məlumat sızması” olur – yəni fayllar, şifrələr,
bazalar, müqavilələr və s. Amma real hücumlarda bəzən məlumatın özü
yox, onu əhatə edən “izlər” – yəni metaməlumat (metadata) və kontekst daha
təhlükəli olur.
Bu yazıda sual
budur:
Məlumatın
özündən daha təhlükəli nə ola bilər?
Məlumatı dar
anlamda düşünmək niyə yanlışdır?
Ənənəvi
yanaşmada məlumat deyəndə bunları nəzərdə tuturuq:
Amma hücumçu
üçün maraqlı olan təkcə bunlar deyil. O daha çox belə şeylərə baxır:
Yəni hədəf çox
vaxt davranış, əlaqələr və nümunələrdən ibarətdir.
Metaməlumat
(metadata) nədir və niyə təhlükəlidir?
Metaməlumat – məlumat haqqında məlumatdır. Çox
vaxt görünməyən, amma faylın, e-poçtun və ya sistem əməliyyatının arxa planında
gizlənən hissədir.
Nümunələr:
Bunların hər
biri ayrıca zərərsiz görünə bilər. Amma hücumçu üçün bunlar ideal “kəşfiyyat
xəritəsidir”.
Real
ssenari: Qərarların vaxtından hücum planına
Tutaq ki, şirkətdə
ən vacib qərarlar:
Hücumçu bunu təkcə:
anlaya bilər –
yəni məzmunu oxumadan.
Sonra nə baş
verir?
Burda sızan tək
şey vaxt və əlaqələrdir, amma təhlükə çox realdır.
Kontekstdən
çıxarılan həqiqi məlumat – sənin əleyhinə çevrilən “doğru”
Bəzən problem
yanlış məlumat deyil, tam əksinə:
Məlumat doğrudur,
amma kontekstdən çıxarılıb və ya başqa məlumatlarla
birləşdirilib.
Məsələn:
Heç bir “məxfi
sənəd” sızmayıb, amma açıq və dürüst paylaşımlar yanlış əllərdə hücuma
alət olur.
OSINT: Açıq
mənbə məlumatı hücum silahına necə çevrilir?
OSINT
(Open-Source Intelligence) –
açıq mənbələrdən (Google, sosial şəbəkələr, dövlət reyestrləri, media və s.)
toplanan məlumatlardır.
Hücumçu üçün bu
mənbələrdən toplana bilənlər:
Bu parçalar tək-tək
“zərərsizdir”, amma birləşəndə tam hücum ssenarisi yaradır:
Kiçik məlumat
parçası yoxdur – mozaika effekti
Ən böyük
yanlışlardan biri:
“Bu nə olacaq
ki, tək bir məlumatdır…”
Hücumçu üçün isə:
Bu dörd parça
birlikdə mozaika effekti yaradır. Yəni:
Nəticə: Həqiqi
təhlükə – görünməyən təbəqədir
Məlumat sızması
təhlükəlidir, bəli. Amma çox vaxt:
hücum üçün daha
dəyərli olur.
Kiber təhlükəsizlik
strategiyanızda sual artıq belə olmalıdır:
“Biz təkcə məzmunu
yox, həm də metaməlumatı, əlaqələri və konteksti necə qoruyuruq?”