Last updated: 2026-08-09
Bu wiki-nin böyük hissəsi hücum (offensive) tərəfini əhatə edir. Bu səhifə əks tərəfi — hücumun necə aşkarlandığını və dayandırıldığını izah edir. Blue team karyerası düşünənlər və hücum texnikalarının müdafiə qarşılığını öyrənmək istəyənlər üçündür.
<aside> <img src="/icons/info-alternate_blue.svg" alt="/icons/info-alternate_blue.svg" width="40px" /> İş bazarında blue team (SOC, DFIR, detection engineering) vakansiyaları pentest vakansiyalarından əhəmiyyətli dərəcədə çoxdur. Yalnız hücum öyrənmək karyera seçimini süni şəkildə daraldır.
</aside>
2024-cü ilin fevralında buraxılıb və hazırda aktual versiyadır. CSF 1.1-dən əsas fərqi — Govern funksiyasının əlavə olunmasıdır (5 → 6 funksiya):
| Funksiya | Nə deməkdir |
|---|---|
| Govern (YENİ) | Kibertəhlükəsizlik strategiyası, rollar, risk qərarları |
| Identify | Aktivlərin, risklərin və zəifliklərin müəyyən edilməsi |
| Protect | Qoruyucu tədbirlər: giriş nəzarəti, şifrələmə, təlim |
| Detect | Hadisələrin aşkarlanması və monitorinq |
| Respond | İnsidentə cavab: lokalizasiya, azaldılma, kommunikasiya |
| Recover | Bərpa və normal fəaliyyətə qayıdış |
Real hücumçuların istifadə etdiyi taktika və texnikaların kataloqu. Aktual buraxılış v19-dur (aprel 2026). Enterprise matrisində 15 taktika, 222 texnika və 475 alt-texnika var.
<aside> <img src="/icons/exclamation-mark_yellow.svg" alt="/icons/exclamation-mark_yellow.svg" width="40px" /> v19-da mühüm dəyişiklik: Defense Evasion taktikası ikiyə bölünüb — Stealth və Defense Impairment. Köhnə sənədlərdə və kurslarda hələ də vahid Defense Evasion kimi göstərilir.
</aside>