• BIST 100

    15934,52%-1,18
  • DOLAR

    44,36% 0,05
  • EURO

    51,38% 0,14
  • GRAM ALTIN

    6360,37% -0,98
  • Ç. ALTIN

    10614,40% -3,08
Sızma testleri, 4 siber güvenlik ihlalinden yaklaşık üçünü engelliyor
Siber güvenlik altyapılarının performansını değerlendirmek için kullanılan sızma testlerine talep arttı. Küresel raporlar, sızma testlerinin 4 siber güvenlik ihlalinden yaklaşık üçünü engellemeye yardımcı olduğunu gösterdi.
Teknoloji
Yayın: 03 Eylül 2024 - Salı 11:17
Güncelleme: 03 Eylül 2024 11:17
Sızma testleri, 4 siber güvenlik ihlalinden yaklaşık üçünü engelliyor

 

 Konuyla ilgili değerlendirmelerini paylaşan Privia Security Siber Güvenlik Takım Lideri Anıl Mamak, “BT altyapılarının güvenlik açıklarını saldırganlardan önce tespit ederek 4 saldırıdan yaklaşık üçünü engellemeyi mümkün kılan sızma testleri, aynı zamanda operasyonel teknoloji ve nesnelerin interneti altyapılarının potansiyel risklerini açığa çıkarmakta da standarda dönüşen bir yöntem” dedi.

Yapay zeka gibi araçların benimsenme hızı ve potansiyeli, siber saldırganların etki alanlarını genişletirken, siber tehdit ortamını da daha riskli hale getirerek veri ihlallerini daha maliyetli kıldı. IBM tarafından yayımlanan Cost of Data Breach 2024 raporu, bu yıl bir siber güvenlik ihlalinin şirketlere ortalama maliyetinin 4,88 milyon doları bulduğunu gösterdi. 5 milyon dolara yaklaşan maliyetler, bulut dönüşümünde hız kazanan, yapay zeka gibi araçları iş süreçlerine entegre eden işletmelerin mevcut BT altyapılarının güvenlik seviyesini ölçmeyi de kritik konulardan birine dönüştürdü. Tüm bu gelişmeler, siber güvenlik ihlallerinin yüzde 72’sini engelleyebildiği bilinen ve BT sistemlerinin güvenlik kapasitesini ölçmenin endüstri standardı halini alan sızma testlerine (pentest) yönelik talebi artırdı.

Konuyla ilgili değerlendirmelerini paylaşan Privia Security Siber Güvenlik Takım Lideri Anıl Mamak, “Ticaret savaşları, jeopolitik gerilimler, diplomatik kutuplaşmalar ve teknolojide görülen çığır açıcı ilerlemeler, siber güvenlik risklerini liderlerin ajandalarında ilk sıraya yerleştirdi. BT altyapılarının güvenlik açıklarını saldırganlardan önce tespit ederek 4 saldırıdan yaklaşık üçünü engellemeyi mümkün kılan sızma testleri, aynı zamanda operasyonel teknoloji ve nesnelerin interneti altyapılarının potansiyel risklerini açığa çıkarmakta da standarda dönüşen bir yöntem” dedi.

 

 

 

 

‘ŞİRKETLERİN GÜVENLİK RİSKLERİNİ SİBER SALDIRGANLARDAN ÖNCE TESPİT ETMELERİNE ARACILIK EDİYORUZ’

Mamak, “Ponemon Enstitüsü tarafından ve proaktif güvenlik önlemlerini değerlendiren bir raporda, 5 şirketten üçünün, İngilizcede pentest veya penetration test olarak anılan sızma testlerini bulut güvenliği süreçlerinin kritik bir unsuru olarak değerlendirdiği görüldü. Telekomünikasyon, sağlık, finans ve enerji gibi, hassas verilerin yoğun olduğu, kritik sektörlerde faaliyet gösteren şirketlerin yeni teknolojileri çok hızlı benimsiyor. Benimsenen her yeni teknoloji; IT, OT ve IoT altyapıları için yeni riskleri de beraberinde getiriyor. Özellikle büyük ölçekli BT altyapılarına sahip işletmeler için internete bağlı her cihaz, bir güvenlik riskine dönüşebiliyor. 2018’den bu yana sızma testi ve Red Team çözümlerinde uzmanlaşan Privia Security olarak, TSE, SOME Rehberi, BDDK Sızma Testleri Genelgesi gibi ulusal; NIST, OSSTMM, ISSAF ve OWASP gibi uluslararası metodolojik yaklaşımları temel alarak, proje başlangıcında belirlediğimiz takvim dahilinde işletmelerin tüm teknoloji varlıklarını teste tabi tutuyoruz. Elde ettiğimiz sonuçları endüstri standardı yaklaşımlarla raporluyor ve şirketlerin güvenlik risklerini siber saldırganlardan önce tespit etmelerine aracılık ediyoruz” diye konuştu.

‘CİHAZ TÜM SİSTEMİN ELE GEÇİRİLMESİNE SEBEP OLABİLİYOR’

Sızma testleri, olan veya oluşabilecek güvenlik zafiyetlerinin büyük bir sorun haline gelmeden önce tespiti konusunda faydalı bir yaklaşım olduğunu aktaran Mamak, “Bazen çok göz önünde olmayan bir cihaz tüm sistemin ele geçirilmesine sebep olabiliyor. Bunun örneklerini sızma testlerinde sıklıkla görüyoruz. Örneğin bir kurumda yaptığımız sızma testlerinde, kuruma ait kiosk cihazlarında çok basit ama tüm kurum ağını etkileyen bir zafiyet keşfetmiştik. Kiosk ekranlarında normalde sadece kullanılan uygulamanın görüntüsü olur ve işletim sistemine direkt erişmemiz engellenir. Sızma testi yaptığımız kuruma ait tüm kiosk’larda basit sayılabilecek bir tuş kombinasyonu ile işletim sistemi ekranına geçiş yapılabildiğini fark ettik ve işletim sistemine geçiş yaptığımızda kiosk’un kurulumunu yapan firmanın kiosk’a bağlantısı ile uzaktan bağlandığını gördük. Buradan uzaktan bağlantı bilgilerini aldık ve kiosk’a direkt kurum ağına bağlı olmaya gerek kalmadan bağlandık. Bir işletim sisteminde kullanıcı kimlik bilgilerini almanın birçok yöntemi var. Biz de bu yöntemlerden birini kullanarak kiosk’daki yönetici hesabının kimlik bilgilerini elde ettik ve bu yönetici hesabının aynı zamanda kurum içerisindeki birçok sunucuda ve kuruma ait tüm kiosk’larda kullanıldığını tespit ettik. Bir kiosk’tan yola çıkarak kurumdaki tüm hesapları ele geçirebildik ve bu hesaplarla kurumdaki her sunucuya erişimimiz oldu. Sızma testinde tespit edilen bu zafiyet kiosk’u kullanan kötü niyetli herhangi biri tarafından da tespit edilebilirdi ve sonuçları kurum için çok ağır olabilirdi. Bizim zafiyeti tespit ettiğimiz kiosk kurumun içinde bile değildi. Kurum binasının dışında kurumun giriş kapısının yanındaydı ve herkes kullanabiliyordu. Bunun gibi sayısız örnek verebiliriz bizzat deneyimlediğimiz ve tespit ettiğimiz” ifadelerini kullandı.

'KONU SADECE GÜVENLİK DEĞİL, UYUMLULUK'

PCI DSS ve HIPAA gibi küresel standartların, hassas veri barındıran finans ve sağlık gibi sektörlerde faaliyet gösteren büyük ölçekli şirketler için sızma testlerini zorunlu kıldığını dile getiren Mamak, “Güvenlik açıklarını tespit etmeye yönelik yetkilendirilmiş ve kontrollü bir saldırı simülasyonu anlamına gelen sızma testleri, ihlal risklerini ortaya çıkarmanın ötesinde, şirketlerin güvenlik postürlerini güçlendirmek ve yasal uyum gereksinimlerini karşılamak için de önemli bir gereksinime dönüştü. Yalnızca ihlal maliyetlerini değil, regülatif maliyetleri de göze almak istemeyen işletmeler, düzenli olarak sızma testi yaptırıyor. Sızma testi ve Red Team çözümlerinin yanı sıra SOC ve MDR ile EKS Scada alanlarında da uzmanlık geliştiren, Ar-Ge çalışmalarıyla ülkemize yerli siber güvenlik ürünleri de kazandıran Privia Security olarak, sosyal mühendislik testleriyle başlayan pentest sürecimiz DNS güvenliğine, web uygulamalarına, kablosuz ağlara, cloud altyapılarına ve sanallaştırma sistemlerine kadar uzanıyor. Toplamda sekiz evrede gerçekleştirdiğimiz testlerin sonunda işletmelerin siber güvenlik ekiplerini riskler konusunda bilgilendiriyor ve önlemler konusunda danışmanlık sağlıyoruz” diye konuştu.

‘RAPORLAMADA EYLEME GEÇİRİLEBİLİR İÇGÖRÜLER SUNMASI, BU İŞ İÇİN AYRILAN BÜTÇENİN VERİMLİLİĞİNİ ARTIRIYOR’

Siber tehdit ortamının daima geliştiğini, siber saldırganların yapay zeka gibi araçlarla çok daha hızlı hareket edebildiğini vurgulayan Privia Security Siber Güvenlik Takım Lideri Mamak, değerlendirmelerini şu ifadelerle sonlandırdı:

“Ölçeği günden güne artan bir tehdit ortamında işletmelerin bu dinamizme uyum sağlayabilecek teknoloji ortaklarıyla çalışması da önem kazanıyor. Sızma testi hizmeti alınan danışmanlık şirketinin işletmenin tüm dijital varlıklarını en güncel saldırı vektörleriyle test etmesi, siber saldırganların ve kurbanların davranış biçimlerine dair derin bilgi birikimine sahip olması ve raporlamada eyleme geçirilebilir içgörüler sunması, bu iş için ayrılan bütçenin verimliliğini artırıyor. 2018’den bu yana güçlü, tecrübeli ve yetenekli ekibiyle kurumlara özel sızma testi hizmetlere sunan Privia Security, hem akademik perspektifte sahip olduğu bilgi birikimi hem de sahada edindiği deneyimlerle, hizmet sunduğu tüm alanlarda başarısını kanıtlamış bir teknoloji ortağı olarak 7 gün 24 saat hizmet anlayışıyla çalışmayı sürdürüyor.”

Haber Kaynak : DHA

Sağlıkçılardan Avrupa Parlamentosu’na tepki: Göç denetiminin bir aracı olmayı reddediyoruz

Bakan Işıkhan: Gençliğe yapılan yatırım, geleceğe yapılan en değerli yatırımdır

Prof. Dr. Çağın: Bağırsak sağlığı ihmal edilmemeli

Öğretmenlerin alan değişikliğine bağlı yer değiştirme işlemleri için takvim belli oldu

YDS/1 sınavı giriş belgeleri yayımlandı

Merkez Bankası rezervleri 177,5 milyar dolara geriledi

Millî Eğitim Akademisi hazırlık eğitimi programı kesin kayıt sonuçları açıklandı

Malatya'da uyuşturucu operasyonu : 2 gözaltı

Malatya'nın geleceğini ortak akıl şekillendiriyor

Aksa Doğalgaz Mobil, uygulama mağazalarında yayınlandı: Tüm işlemler tek ekranda

TEB’den kadın liderliğindeki işletmelere 50 milyon Euro’luk finansman desteği

Öğrencilerle bir araya gelen Başkan Geçit : "Hedefiniz olsun, çok çalışın"

Karadeniz’de Türkiye tankerine İHA isabet etti

Bakan Uraloğlu’ndan Karadeniz'de vurulan tankere ilişkin açıklama

Bakan Fidan: Türkiye dengeleri etkileyen bir aktör konumuna taşınmıştır

Şanlıurfa'da sağanak etkili oldu: 4 ilçede okullar tatil edildi

Altın fiyatları yükselişte

Şanlıurfa'da tarihi geçmiş 50 ton tavuk eti ele geçirildi

Motorine büyük indirim geliyor

İran'ın "yeraltı füze metrosu" caydırıcı gücünü gösteriyor

Yeşilay'dan uyarı: Artan kumar bağımlılığı toplum sağlığını tehdit ediyor

Brent petrol varili 100 doları aştı

II. MTÜ Ar-Ge Proje Pazarı Başlıyor

Başkan Akgün Kanal 23'te 'Melisa İle Yaşama Dair' Programına Konuk Olacak.

Ormanların Ekonomik Gücüne Dikkat Çekildi

Keskin : Ağır trafik cezaları vatandaşın en büyük sorunu haline geldi

Başkan Kılıç : Şehit derneklerini konteynere mahkum etmek büyük ayıptır

Malatya'da düzenlenen 22 Mart Dünya Su Günü Yarışması Sonuçlandı

Kalp krizi riski diş etinden başlayabilir

Kedi dışkısıyla yayılan Toksoplazma Gondii enfeksiyonu gözlerde geri dönülmez hasar bırakabiliyor

Yükleniyor

loading

Öğrencilerle bir araya gelen Başkan Geçit : "Hedefiniz olsun, çok çalışın"

Malatya'da düzenlenen 22 Mart Dünya Su Günü Yarışması Sonuçlandı

Nerede olursanız olun,istediğiniz saatte Malatya'yı canlı izleyebilirsiniz

Başkan Taşkın : Akpınar Çarşı Merkezi'nde incelemelerde bulundu

Başkan Geçit, Hayvan Bakımevi Ve Doğal Yaşam Alanında İncelemelerde Bulundu

Başkan Er : Depremin yaralarını sararken yeni bir kent inşa ediyoruz

Malatya TSO’dan istihdama ve yeniden inşaya güç verecek proje

Sami Er : İnsanımızın mutluluğunu paylaşmak bizim asli sorumluluğumuzdur

Belediye personeliyle bayramlaşan Başkan Geçit, başarılı çalışmalardan dolayı hepsini tebrik etti

Battalgazi Belediyesi,çocuklarla büyüklerin bayramını kutladı

Yeniden aday olacağını ifade eden Haşim Karadağ 'dan sert mesajlar

18 Mart Çanakkale Şehitleri Anma 3 Bant Bilardo Turnuvası Tamamlandı

Eczacıbaşı Dynavit adını dörtlü finale yazdırdı!

Anadolu Efes, Monaco’yu ağırlayacak

Türkiye’nin Dört Bir Yanında Bisiklet Heyecanı

Eczacıbaşı Dynavit dörtlü final için sahada!

Kick Boksta Madalya Yağmuru

Başkan Er, Amatör Spor Evi'ne Seyfullah Özdemir'in isminin verileceğini söyledi

Vincenzo Montella: Mart ayına yüzde 100 hazır gelmemiz gerekiyor

Kulüp Başkanı Ayhan, “Kurumsal Kimliği Olan Bir Kulüp İnşa Etmek İçin Yola Çıkıldı”

Sağlıkçılardan Avrupa Parlamentosu’na tepki: Göç denetiminin bir aracı olmayı reddediyoruz

Millî Eğitim Akademisi hazırlık eğitimi programı kesin kayıt sonuçları açıklandı

Aksa Doğalgaz Mobil, uygulama mağazalarında yayınlandı: Tüm işlemler tek ekranda

Bakan Uraloğlu’ndan Karadeniz'de vurulan tankere ilişkin açıklama

Şanlıurfa'da sağanak etkili oldu: 4 ilçede okullar tatil edildi

Motorine büyük indirim geliyor

Başkan Akgün Kanal 23'te 'Melisa İle Yaşama Dair' Programına Konuk Olacak.

10 siyasi partinin mali denetim kararları Resmi Gazete'de

Bursa'da 1 Nisan'dan geçerli olmak üzere ekmeğe zam yapıldı

Türkiye'nin Yeni Ekmeği Konya’da Geliştirildi

Bakan Işıkhan: Gençliğe yapılan yatırım, geleceğe yapılan en değerli yatırımdır

Bakan Fidan: Türkiye dengeleri etkileyen bir aktör konumuna taşınmıştır

Başkan Kılıç : Şehit derneklerini konteynere mahkum etmek büyük ayıptır

Cumhurbaşkanı Erdoğan: Klasik ittifaklar çözülürken yeni ittifaklar kuruluyor

Hüseyin Baş: "İran'ın dolar hamlesi füzelerden daha etkili oldu"

Bakan Ersoy, Kuzey Makedonyalı mevkidaşı Ljutkov ile görüştü

Ölmeztoprak : Güçlü Türkiye, güçlü bir liderlikle mümkündür

Bakan Yumaklı: Hint Okyanusu'nda yeni bir sayfa açtık

PKK Terör örgütü Güney Azerbaycan'a yayılmadan müdahale edilmesi gerekiyor

Ticaret Bakanı Bolat: Tüketicinin korunması güçlü ekonominin temelidir

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 26 20 2 4 44 64
2.FENERBAHÇE A.Ş. 27 17 1 9 33 60
3.TRABZONSPOR A.Ş. 27 18 3 6 24 60
4.BEŞİKTAŞ A.Ş. 27 15 5 7 18 52
5.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 27 12 8 7 14 43
6.GÖZTEPE A.Ş. 26 11 5 10 10 43
7.SAMSUNSPOR A.Ş. 26 8 7 11 -2 35
8.KOCAELİSPOR 27 9 12 6 -9 33
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 27 8 10 9 -10 33
10.CORENDON ALANYASPOR 27 6 8 13 1 31
11.ÇAYKUR RİZESPOR A.Ş. 26 7 10 9 -4 30
12.TÜMOSAN KONYASPOR 27 7 11 9 -8 30
13.NATURA DÜNYASI GENÇLERBİRLİĞİ 27 6 14 7 -9 25
14.HESAP.COM ANTALYASPOR 27 6 14 7 -18 25
15.KASIMPAŞA A.Ş. 27 5 13 9 -15 24
16.ZECORNER KAYSERİSPOR 27 4 12 11 -27 23
17.İKAS EYÜPSPOR 27 5 15 7 -19 22
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 27 4 18 5 -23 17