✈️ Güvenlik Sadece Siber Güvenlik Değildir

OpenARIA ile Havacılık Güvenliğinde Risk Tespiti ve Analiz

Güvenlik denildiğinde çoğu zaman akla ilk olarak siber güvenlik gelir.

SOC, SIEM, EDR, threat intelligence, pentest ve incident response gibi kavramlar artık birçok kurumun güvenlik operasyonlarının merkezinde yer alır.

Ancak güvenlik yalnızca siber dünyayla sınırlı değildir.

Havacılık gibi yüksek riskli sektörlerde de benzer bir yaklaşım gerekir:

Olayları gözlemle.
Anormallikleri tespit et.
Riskleri önceliklendir.
Geçmiş veriyi analiz et.
Tekrarlayan paternleri bul.
Kazaya dönüşmeden önce güvenlik sinyallerini yakala.

Bu noktada MITRE tarafından geliştirilen açık kaynaklı bir proje öne çıkıyor:

OpenARIA


OpenARIA Nedir?

OpenARIA, MITRE’nin Aviation Risk Identification and Assessment — ARIA yazılımının açık kaynak sürümüdür.

Kısa tanım:

OpenARIA = Uçak konum verilerinden havacılık güvenliği risklerini tespit etmeye ve analiz etmeye odaklanan açık kaynaklı ARIA platformu

OpenARIA’nın amacı, uçuşlara ait konum verilerini kullanarak havacılık güvenliği açısından önemli olabilecek karşılaşmaları ve risk göstergelerini tespit etmeye yardımcı olmaktır.

Daha teknik ifade:

Aircraft location data
→ Risk encounter detection
→ Event prioritization
→ Bulk analysis
→ Replay / investigation support
→ Safety intelligence

1️⃣ OpenARIA Ne İşe Yarar?

OpenARIA, uçak konum verilerini analiz ederek havacılık güvenliği açısından riskli olabilecek olayları tespit etmeye odaklanır.

Temel hedefler:

Uçuş konum verilerinden güvenlik olaylarını tespit etmek
Riskli karşılaşmaları önceliklendirmek
Büyük hacimli uçuş verisini analiz edilebilir hale getirmek
Geçmiş olayları tekrar oynatıp incelemeye yardımcı olmak
Near-real time ve arşiv verisiyle çalışabilmek
Havacılık güvenliği topluluğundan geri bildirim almak

2️⃣ OpenARIA Ne Değildir?

OpenARIA doğru konumlandırılmalıdır.

Kaza Kehanet Sistemi Değildir

OpenARIA, “kazaları kesin olarak önceden tahmin eder” şeklinde anlatılmamalıdır.

Daha doğru ifade:

OpenARIA, uçuş konum verilerinden güvenlik açısından riskli karşılaşmaları ve olayları tespit etmeye yardımcı olur.

Siber Güvenlik Aracı Değildir

OpenARIA bir SIEM, EDR, IDS veya SOC platformu değildir.

Ancak mantıksal olarak siber güvenlikteki detection ve risk prioritization yaklaşımlarına benzer bir güvenlik felsefesi taşır.

Uçuş Kontrol Sistemi Değildir

OpenARIA uçakları yönetmez, rotaları değiştirmez veya hava trafik kontrol yerine karar vermez.

Tek Başına Havacılık Güvenliği Çözümü Değildir

Havacılık güvenliği; regülasyon, operasyon, eğitim, insan faktörü, hava trafik yönetimi, veri analizi ve olay inceleme süreçlerinin birleşimidir.

OpenARIA bu ekosistemde analitik ve risk tespit katmanı olarak değerlendirilmelidir.


3️⃣ Siber Güvenlik ile Havacılık Güvenliği Arasındaki Benzerlik

Siber güvenlikte temel yaklaşım şudur:

Veri topla.
Olayları analiz et.
Anormallikleri tespit et.
Riskleri önceliklendir.
Ekipleri bilgilendir.
Önlem al.

Havacılık güvenliğinde de benzer bir düşünce vardır.

Uçuş verisi toplanır.
Yakın karşılaşmalar analiz edilir.
Riskli paternler tespit edilir.
Öncelikli olaylar araştırılır.
Operasyonel iyileştirme yapılır.

Bu yüzden OpenARIA’yı anlatırken siber güvenlik benzetmesi kullanılabilir; ancak kavramlar birebir aynı değildir.


4️⃣ Siber Güvenlik Kavramlarıyla OpenARIA Benzetmesi

Siber Güvenlik KavramıOpenARIA / Havacılık Güvenliği Karşılığı
SOCUçuş güvenliği olaylarını izleyen ve analiz eden operasyonel güvenlik yaklaşımı
SIEMFarklı uçuş verilerinden anlamlı olayları sınıflandırma ve önceliklendirme mantığı
Threat IntelligenceTekrarlayan riskli paternleri ve güvenlik sinyallerini anlamlandırma
Detection EngineeringRiskli karşılaşmaları tespit edecek algoritma ve kuralları geliştirme
Incident ReviewTespit edilen olayları detaylı inceleme ve kök neden analizi
Replay / ForensicsGeçmiş uçuş verisini yeniden oynatıp olayın nasıl geliştiğini anlama
Risk ScoringOlayları önem derecesine göre önceliklendirme

Kısa ifade:

Siber güvenlikte loglar analiz edilir.
OpenARIA’da uçak konum verileri analiz edilir.

Siber güvenlikte saldırı paterni aranır.
OpenARIA’da havacılık güvenliği riski taşıyan karşılaşmalar aranır.

5️⃣ OpenARIA Nasıl Çalışır?

OpenARIA’nın temel akışı şu şekilde düşünülebilir:

1. Uçak konum verisi alınır.
2. Veriler işlenebilir formata getirilir.
3. Algoritmalar uçuşlar arasındaki ilişkileri ve karşılaşmaları analiz eder.
4. Güvenlik açısından önemli olabilecek olaylar tespit edilir.
5. Olaylar önceliklendirilir.
6. Toplu analiz ve olay incelemesi yapılır.
7. Gerekirse geçmiş veri yeniden oynatılır.

Bu yapı, havacılık güvenliği ekiplerine daha görünür ve veri odaklı analiz imkânı sağlar.


6️⃣ Hangi Veriler Kullanılır?

OpenARIA, uçak konum verilerinden değer üretmeye odaklanır.

Bu tür verilerde genellikle şu alanlar önemlidir:

Uçak kimliği
Zaman bilgisi
Konum
İrtifa
Hız
Yön / heading
Trajectory
Yakınlaşma bilgileri
Havaalanı çevresi hareketleri

Bu verilerden güvenlik açısından anlamlı karşılaşmalar ve riskli durumlar çıkarılabilir.


7️⃣ Near-Real Time Analiz Ne Demek?

OpenARIA, near-real time veri akışlarıyla çalışabilecek şekilde tasarlanmıştır.

Buradaki ifade dikkatli kullanılmalıdır.

Near-real time = Verinin çok kısa gecikmeyle analiz edilebilmesi

Bu, her zaman “anında müdahale” anlamına gelmez.

Daha doğru ifade:

OpenARIA, uçuş konum verilerini yakın gerçek zamanlı veya arşiv veri üzerinden analiz ederek güvenlik karşılaşmalarını tespit etmeye yardımcı olur.

8️⃣ Replay ve Geçmiş Olay Analizi

OpenARIA’nın önemli hedeflerinden biri de olayları tekrar inceleyebilme yeteneğidir.

Siber güvenlikte bu şuna benzer:

Log replay
Packet capture inceleme
Timeline analizi
Incident reconstruction

Havacılık tarafında ise:

Geçmiş uçuş verisi yeniden oynatılır.
Olayın nasıl geliştiği analiz edilir.
Riskli karşılaşmanın hangi parametrelerle oluştuğu incelenir.
Benzer olayların tekrar edip etmediği araştırılır.

Bu yaklaşım, yalnızca olay sonrası inceleme değil, gelecekte benzer riskleri azaltma amacı taşır.


9️⃣ OpenARIA’nın Değeri Nerede?

OpenARIA’nın en büyük değeri, havacılık güvenliği için veri odaklı ve topluluk katkısına açık bir analiz zemini sunmasıdır.

Sağladığı katkılar:

Havacılık güvenliği verilerinin analiz edilebilir hale gelmesi
Riskli olayların daha hızlı önceliklendirilmesi
Büyük veri kümelerinin toplu analiz edilebilmesi
Olayların tekrar oynatılarak incelenmesi
Topluluk katkısıyla algoritmaların iyileştirilmesi
Açık kaynak güvenlik analitiği kültürünün havacılığa taşınması

🔟 OpenARIA ve Proaktif Güvenlik

Siber güvenlikte reaktif yaklaşım şudur:

Saldırı gerçekleşti.
Alarm geldi.
Olay müdahale başladı.

Proaktif yaklaşım ise şudur:

Risk sinyallerini erken gör.
Paterni analiz et.
Önlemi saldırıdan veya olaydan önce al.

Havacılıkta da benzer bir fark vardır.

Reaktif yaklaşım:

Olay oldu.
İnceleme yapıldı.
Ders çıkarıldı.

Proaktif yaklaşım:

Riskli paternler erken tespit edilir.
Benzer karşılaşmalar analiz edilir.
Öncelikli olaylar incelenir.
Kazaya dönüşmeden iyileştirme fırsatı yakalanır.

OpenARIA bu proaktif yaklaşımı destekleyen açık kaynak bir analiz aracıdır.


1️⃣1️⃣ Siber Güvenlik Perspektifinden OpenARIA

Bir siber güvenlik uzmanı için OpenARIA şu açıdan ilginçtir:

Detection logic vardır.
Veri analizi vardır.
Event prioritization vardır.
Replay ve inceleme mantığı vardır.
Risk sinyali üretme yaklaşımı vardır.
Topluluk katkısına açık açık kaynak mimari vardır.

Yani alan farklı olsa da güvenlik düşüncesi benzerdir.

Kısa benzetme:

SIEM loglardan olay çıkarır.
OpenARIA uçuş konum verilerinden güvenlik karşılaşmaları çıkarır.

EDR endpoint davranışını gözlemler.
OpenARIA uçuş davranışını ve trajectory ilişkilerini analiz eder.

Threat intelligence saldırı paternlerini anlamlandırır.
OpenARIA tekrarlayan güvenlik risk paternlerini analiz etmeye yardımcı olur.

Bu benzetmeler teknik olarak birebir aynı değildir; ancak güvenlik analitiği felsefesini anlatmak için faydalıdır.


1️⃣2️⃣ Kimler İçin Faydalı?

OpenARIA özellikle şu alanlar için değerlidir:

Havacılık güvenliği araştırmacıları
Hava trafik güvenliği uzmanları
Veri analitiği ekipleri
Risk yönetimi ekipleri
Akademik araştırmacılar
Açık kaynak güvenlik analitiği geliştiricileri
Uçuş emniyeti üzerine çalışan kurumlar

Siber güvenlik profesyonelleri için de farklı bir güvenlik alanında veri odaklı risk tespit yaklaşımını anlamak açısından değerli bir örnektir.


1️⃣3️⃣ Kullanım Senaryoları

Yakın Karşılaşma Analizi

Uçakların birbirine tehlikeli şekilde yaklaştığı durumlar analiz edilebilir.

Havaalanı Çevresi Riskleri

Kalkış, iniş veya yüzey hareketleri çevresindeki riskli davranışlar incelenebilir.

Terrain / Obstacle Yakınlığı

Arazi veya engel yakınlığı gibi güvenlik açısından önemli durumlar analiz edilebilir.

Arşiv Veri Analizi

Geçmiş uçuş verileri üzerinde toplu analiz yapılabilir.

Olay Tekrar Oynatma

Tespit edilen bir olay geçmiş veri üzerinden yeniden oynatılarak incelenebilir.

1️⃣4️⃣ OpenARIA’yı Anlatırken Dikkat Edilecek İfadeler

Daha Doğru İfadeler

Uçuş konum verilerinden havacılık güvenliği risklerini tespit etmeye yardımcı olur.

Riskli karşılaşmaları önceliklendirir.

Yakın gerçek zamanlı ve arşiv veri analizi yaklaşımını destekler.

Olayların toplu analizine ve yeniden incelenmesine katkı sağlar.

Havacılık güvenliği topluluğunun katkısıyla geliştirilen açık kaynak bir projedir.

Kaçınılması Gereken İfadeler

Kazaları kesin olarak önceden tahmin eder.

Siber güvenlik araçlarını gökyüzüne birebir taşır.

EDR gibi pilot davranışlarını gerçek zamanlı durdurur.

SIEM gibi tüm havacılık olaylarını otomatik çözer.

Hava trafik kontrol yerine karar verir.

1️⃣5️⃣ Güvenlik ve Veri Gizliliği Notları

Havacılık verisi hassas olabilir.

Bu nedenle OpenARIA gibi sistemlerde veri yönetimi dikkatli yapılmalıdır.

Dikkat edilmesi gerekenler:

Veri kaynağı yetkisi
Veri gizliliği
Anonimleştirme
Erişim kontrolü
Audit log
Veri saklama süresi
Model ve algoritma doğrulaması
Yanlış pozitif / yanlış negatif analizi
Operasyonel karar süreçleriyle entegrasyon

Açık kaynak olması, her verinin açık paylaşılabileceği anlamına gelmez.


1️⃣6️⃣ OpenARIA ve Açık Kaynak Topluluğu

OpenARIA’nın açık kaynak yayımlanması, havacılık güvenliği topluluğu için önemli bir adımdır.

Çünkü açık kaynak yaklaşımı şu avantajları sağlar:

Topluluk geri bildirimi
Kod inceleme imkânı
Algoritma geliştirme
Yeni veri formatları desteği
Akademik ve endüstriyel katkı
Şeffaflık
Tekrarlanabilir analiz

Siber güvenlikte açık kaynak araçların SOC, DFIR, CTI ve threat hunting süreçlerine katkısı olduğu gibi; OpenARIA da havacılık güvenliği analitiği için benzer bir topluluk etkisi oluşturmayı hedefler.


1️⃣7️⃣ 48s Mini-PoC Planı

  1. OpenARIA GitHub deposunu inceleyin.
  2. Desteklenen veri formatlarını kontrol edin.
  3. Test veya örnek uçak konum verisi hazırlayın.
  4. Kurulum gereksinimlerini doğrulayın.
  5. OpenARIA’yı test ortamında çalıştırın.
  6. Küçük veri seti üzerinde event detection deneyin.
  7. Üretilen olay çıktısını inceleyin.
  8. Olayların nasıl önceliklendirildiğini analiz edin.
  9. Arşiv veri ve replay yaklaşımını değerlendirin.
  10. Yanlış pozitif / yanlış negatif senaryolarını not alın.
  11. Veri gizliliği ve erişim kontrolü gereksinimlerini çıkarın.
  12. Kurumsal kullanım için operasyonel süreç haritası hazırlayın.

Kısa Karşılaştırma

Siber GüvenlikOpenARIA / Havacılık Güvenliği
Log analiziUçuş konum verisi analizi
SIEM korelasyonuRiskli karşılaşma tespiti ve önceliklendirme
EDR davranış analiziUçuş trajectory ve hareket analizi
Threat intelligenceTekrarlayan risk paternleri ve safety intelligence
Incident replayGeçmiş uçuş olayını yeniden oynatma
SOC incelemesiSafety investigator / QA incelemesi
Detection engineeringAviation risk detection algoritmaları

Kısa Özet

OpenARIA:
MITRE tarafından geliştirilen açık kaynak ARIA sürümüdür.

Odak:
Havacılık güvenliği risklerini uçak konum verisi üzerinden tespit etmek.

Amaç:
Riskli karşılaşmaları önceliklendirmek, analiz etmek ve topluluk katkısıyla geliştirmek.

Yaklaşım:
Near-real time ve arşiv veri analizi.

Doğru konumlandırma:
Kaza tahmin motoru değil, havacılık güvenliği risk tespit ve analiz aracıdır.

Sonuç

OpenARIA, güvenlik kavramının yalnızca siber güvenlikle sınırlı olmadığını gösteren güçlü bir örnektir.

Siber güvenlikte nasıl log, endpoint, ağ ve tehdit verilerinden risk sinyalleri çıkarılıyorsa; havacılık güvenliğinde de uçuş konum verilerinden riskli karşılaşmalar ve güvenlik olayları tespit edilebilir.

OpenARIA’nın değeri burada ortaya çıkar:

Uçuş konum verilerini analiz eder.
Riskli havacılık karşılaşmalarını tespit etmeye yardımcı olur.
Olayları önceliklendirir.
Geçmiş verinin tekrar incelenmesini destekler.
Topluluk katkısıyla havacılık güvenliği analitiğini geliştirmeyi hedefler.

En kısa özet:

Siber güvenlikte amaç saldırıyı erken görmek.
Havacılıkta amaç riski kazaya dönüşmeden anlamak.
OpenARIA bu ikinci hedef için açık kaynaklı bir güvenlik analitiği yaklaşımı sunar.

Güvenlik; ister veri merkezinde, ister uç noktada, ister bulutta, ister gökyüzünde olsun aynı temel prensibe dayanır:

Gözlemle.
Analiz et.
Önceliklendir.
Önlem al.
Sürekli iyileştir.


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

💳 POS’a Kartı Dokunduruyoruz… Peki O Birkaç Saniyenin Arkasında Neler Oluyor?

Bir mağazada 100 TL’lik alışveriş yaptığımızı düşünelim. Kullanıcı açısından süreç son derece basittir: Kartı dokundur …

Bir yanıt yazın