Ana Səhifəyə Qayıt

Last updated: 2026-08-09

Bu wiki-nin böyük hissəsi hücum (offensive) tərəfini əhatə edir. Bu səhifə əks tərəfi — hücumun necə aşkarlandığını və dayandırıldığını izah edir. Blue team karyerası düşünənlər və hücum texnikalarının müdafiə qarşılığını öyrənmək istəyənlər üçündür.

<aside> <img src="/icons/info-alternate_blue.svg" alt="/icons/info-alternate_blue.svg" width="40px" /> İş bazarında blue team (SOC, DFIR, detection engineering) vakansiyaları pentest vakansiyalarından əhəmiyyətli dərəcədə çoxdur. Yalnız hücum öyrənmək karyera seçimini süni şəkildə daraldır.

</aside>


Bu Səhifənin İçindəkilər


Ön şərtlər


Əsas çərçivələr

NIST Cybersecurity Framework (CSF) 2.0

2024-cü ilin fevralında buraxılıb və hazırda aktual versiyadır. CSF 1.1-dən əsas fərqi — Govern funksiyasının əlavə olunmasıdır (5 → 6 funksiya):

Funksiya Nə deməkdir
Govern (YENİ) Kibertəhlükəsizlik strategiyası, rollar, risk qərarları
Identify Aktivlərin, risklərin və zəifliklərin müəyyən edilməsi
Protect Qoruyucu tədbirlər: giriş nəzarəti, şifrələmə, təlim
Detect Hadisələrin aşkarlanması və monitorinq
Respond İnsidentə cavab: lokalizasiya, azaldılma, kommunikasiya
Recover Bərpa və normal fəaliyyətə qayıdış

MITRE ATT&CK

Real hücumçuların istifadə etdiyi taktika və texnikaların kataloqu. Aktual buraxılış v19-dur (aprel 2026). Enterprise matrisində 15 taktika, 222 texnika və 475 alt-texnika var.

<aside> <img src="/icons/exclamation-mark_yellow.svg" alt="/icons/exclamation-mark_yellow.svg" width="40px" /> v19-da mühüm dəyişiklik: Defense Evasion taktikası ikiyə bölünüb — StealthDefense Impairment. Köhnə sənədlərdə və kurslarda hələ də vahid Defense Evasion kimi göstərilir.

</aside>