Yielding Data Analysis / Veri Sızıntısı Etki Analizi, bir Infostealer saldırısı sonucunda dışarı sızan verilerin (yield) türünü, miktarını ve kurumun güvenliği üzerindeki potansiyel etkisini belirleme sürecidir. Bu analiz, sızıntı sonrası hangi önlemlerin (şifre sıfırlama, oturum sonlandırma vb.) hangi öncelikle alınacağını belirler.
Bir bilgi hırsızlığı saldırısından sonra sorulması gereken en kritik soru "ne çalındı?" sorusudur. Yielding Data Analysis / Veri Sızıntısı Etki Analizi, saldırganın sisteminizden "hasat ettiği" verilerin tam dökümünü çıkarma işlemidir. Bu analiz olmadan yapılan müdahaleler, genellikle yetersiz kalır ve saldırganın ağda kalmaya devam etmesine neden olur.
Bir sızıntı sonrası şu verilerin kapsamı analiz edilir:
Saldırganlar genellikle verileri "Stealer Log" adı verilen klasörler halinde toplarlar. Dark Radar sistemleri, bu log paketlerini Dark Web üzerinde tespit ederek kurumunuz için bir Etki Analizi raporu oluşturur. Bu sayede, hangi personelin hangi bilgisayarının sızıntı kaynağı olduğunu ve hangi şifrelerin acilen değiştirilmesi gerektiğini net bir şekilde bilirsiniz.
Sızıntı etki analizi, gelecekteki zafiyet analizleri için bir rehberdir. Eğer sızıntı en çok "VPN şifrelerini" hedef almışsa, kurumun VPN güvenliğini ve MFA yapılandırmasını öncelikli olarak güçlendirmesi gerekir.
Özetle; Yielding Data Analysis, yangın sonrası hasar tespit raporudur. Neyin kaybedildiğini bilmek, daha büyük kayıpları önlemek için atılması gereken ilk adımdır.