• BIST 100

    9668,36%1,33
  • DOLAR

    38,81% 0,36
  • EURO

    43,29% -0,25
  • GRAM ALTIN

    3996,59% -0,90
  • Ç. ALTIN

    6506,72% 0,56

Sızma testleri, 4 siber güvenlik ihlalinden yaklaşık üçünü engelliyor

Siber güvenlik altyapılarının performansını değerlendirmek için kullanılan sızma testlerine talep arttı. Küresel raporlar, sızma testlerinin 4 siber güvenlik ihlalinden yaklaşık üçünü engellemeye yardımcı olduğunu gösterdi.

Teknoloji 3.09.2024 11:17:00 1227
Sızma testleri, 4 siber güvenlik ihlalinden yaklaşık üçünü engelliyor

 

 Konuyla ilgili değerlendirmelerini paylaşan Privia Security Siber Güvenlik Takım Lideri Anıl Mamak, “BT altyapılarının güvenlik açıklarını saldırganlardan önce tespit ederek 4 saldırıdan yaklaşık üçünü engellemeyi mümkün kılan sızma testleri, aynı zamanda operasyonel teknoloji ve nesnelerin interneti altyapılarının potansiyel risklerini açığa çıkarmakta da standarda dönüşen bir yöntem” dedi.

Yapay zeka gibi araçların benimsenme hızı ve potansiyeli, siber saldırganların etki alanlarını genişletirken, siber tehdit ortamını da daha riskli hale getirerek veri ihlallerini daha maliyetli kıldı. IBM tarafından yayımlanan Cost of Data Breach 2024 raporu, bu yıl bir siber güvenlik ihlalinin şirketlere ortalama maliyetinin 4,88 milyon doları bulduğunu gösterdi. 5 milyon dolara yaklaşan maliyetler, bulut dönüşümünde hız kazanan, yapay zeka gibi araçları iş süreçlerine entegre eden işletmelerin mevcut BT altyapılarının güvenlik seviyesini ölçmeyi de kritik konulardan birine dönüştürdü. Tüm bu gelişmeler, siber güvenlik ihlallerinin yüzde 72’sini engelleyebildiği bilinen ve BT sistemlerinin güvenlik kapasitesini ölçmenin endüstri standardı halini alan sızma testlerine (pentest) yönelik talebi artırdı.

Konuyla ilgili değerlendirmelerini paylaşan Privia Security Siber Güvenlik Takım Lideri Anıl Mamak, “Ticaret savaşları, jeopolitik gerilimler, diplomatik kutuplaşmalar ve teknolojide görülen çığır açıcı ilerlemeler, siber güvenlik risklerini liderlerin ajandalarında ilk sıraya yerleştirdi. BT altyapılarının güvenlik açıklarını saldırganlardan önce tespit ederek 4 saldırıdan yaklaşık üçünü engellemeyi mümkün kılan sızma testleri, aynı zamanda operasyonel teknoloji ve nesnelerin interneti altyapılarının potansiyel risklerini açığa çıkarmakta da standarda dönüşen bir yöntem” dedi.

 

 

 

 

‘ŞİRKETLERİN GÜVENLİK RİSKLERİNİ SİBER SALDIRGANLARDAN ÖNCE TESPİT ETMELERİNE ARACILIK EDİYORUZ’

Mamak, “Ponemon Enstitüsü tarafından ve proaktif güvenlik önlemlerini değerlendiren bir raporda, 5 şirketten üçünün, İngilizcede pentest veya penetration test olarak anılan sızma testlerini bulut güvenliği süreçlerinin kritik bir unsuru olarak değerlendirdiği görüldü. Telekomünikasyon, sağlık, finans ve enerji gibi, hassas verilerin yoğun olduğu, kritik sektörlerde faaliyet gösteren şirketlerin yeni teknolojileri çok hızlı benimsiyor. Benimsenen her yeni teknoloji; IT, OT ve IoT altyapıları için yeni riskleri de beraberinde getiriyor. Özellikle büyük ölçekli BT altyapılarına sahip işletmeler için internete bağlı her cihaz, bir güvenlik riskine dönüşebiliyor. 2018’den bu yana sızma testi ve Red Team çözümlerinde uzmanlaşan Privia Security olarak, TSE, SOME Rehberi, BDDK Sızma Testleri Genelgesi gibi ulusal; NIST, OSSTMM, ISSAF ve OWASP gibi uluslararası metodolojik yaklaşımları temel alarak, proje başlangıcında belirlediğimiz takvim dahilinde işletmelerin tüm teknoloji varlıklarını teste tabi tutuyoruz. Elde ettiğimiz sonuçları endüstri standardı yaklaşımlarla raporluyor ve şirketlerin güvenlik risklerini siber saldırganlardan önce tespit etmelerine aracılık ediyoruz” diye konuştu.

‘CİHAZ TÜM SİSTEMİN ELE GEÇİRİLMESİNE SEBEP OLABİLİYOR’

Sızma testleri, olan veya oluşabilecek güvenlik zafiyetlerinin büyük bir sorun haline gelmeden önce tespiti konusunda faydalı bir yaklaşım olduğunu aktaran Mamak, “Bazen çok göz önünde olmayan bir cihaz tüm sistemin ele geçirilmesine sebep olabiliyor. Bunun örneklerini sızma testlerinde sıklıkla görüyoruz. Örneğin bir kurumda yaptığımız sızma testlerinde, kuruma ait kiosk cihazlarında çok basit ama tüm kurum ağını etkileyen bir zafiyet keşfetmiştik. Kiosk ekranlarında normalde sadece kullanılan uygulamanın görüntüsü olur ve işletim sistemine direkt erişmemiz engellenir. Sızma testi yaptığımız kuruma ait tüm kiosk’larda basit sayılabilecek bir tuş kombinasyonu ile işletim sistemi ekranına geçiş yapılabildiğini fark ettik ve işletim sistemine geçiş yaptığımızda kiosk’un kurulumunu yapan firmanın kiosk’a bağlantısı ile uzaktan bağlandığını gördük. Buradan uzaktan bağlantı bilgilerini aldık ve kiosk’a direkt kurum ağına bağlı olmaya gerek kalmadan bağlandık. Bir işletim sisteminde kullanıcı kimlik bilgilerini almanın birçok yöntemi var. Biz de bu yöntemlerden birini kullanarak kiosk’daki yönetici hesabının kimlik bilgilerini elde ettik ve bu yönetici hesabının aynı zamanda kurum içerisindeki birçok sunucuda ve kuruma ait tüm kiosk’larda kullanıldığını tespit ettik. Bir kiosk’tan yola çıkarak kurumdaki tüm hesapları ele geçirebildik ve bu hesaplarla kurumdaki her sunucuya erişimimiz oldu. Sızma testinde tespit edilen bu zafiyet kiosk’u kullanan kötü niyetli herhangi biri tarafından da tespit edilebilirdi ve sonuçları kurum için çok ağır olabilirdi. Bizim zafiyeti tespit ettiğimiz kiosk kurumun içinde bile değildi. Kurum binasının dışında kurumun giriş kapısının yanındaydı ve herkes kullanabiliyordu. Bunun gibi sayısız örnek verebiliriz bizzat deneyimlediğimiz ve tespit ettiğimiz” ifadelerini kullandı.

'KONU SADECE GÜVENLİK DEĞİL, UYUMLULUK'

PCI DSS ve HIPAA gibi küresel standartların, hassas veri barındıran finans ve sağlık gibi sektörlerde faaliyet gösteren büyük ölçekli şirketler için sızma testlerini zorunlu kıldığını dile getiren Mamak, “Güvenlik açıklarını tespit etmeye yönelik yetkilendirilmiş ve kontrollü bir saldırı simülasyonu anlamına gelen sızma testleri, ihlal risklerini ortaya çıkarmanın ötesinde, şirketlerin güvenlik postürlerini güçlendirmek ve yasal uyum gereksinimlerini karşılamak için de önemli bir gereksinime dönüştü. Yalnızca ihlal maliyetlerini değil, regülatif maliyetleri de göze almak istemeyen işletmeler, düzenli olarak sızma testi yaptırıyor. Sızma testi ve Red Team çözümlerinin yanı sıra SOC ve MDR ile EKS Scada alanlarında da uzmanlık geliştiren, Ar-Ge çalışmalarıyla ülkemize yerli siber güvenlik ürünleri de kazandıran Privia Security olarak, sosyal mühendislik testleriyle başlayan pentest sürecimiz DNS güvenliğine, web uygulamalarına, kablosuz ağlara, cloud altyapılarına ve sanallaştırma sistemlerine kadar uzanıyor. Toplamda sekiz evrede gerçekleştirdiğimiz testlerin sonunda işletmelerin siber güvenlik ekiplerini riskler konusunda bilgilendiriyor ve önlemler konusunda danışmanlık sağlıyoruz” diye konuştu.

‘RAPORLAMADA EYLEME GEÇİRİLEBİLİR İÇGÖRÜLER SUNMASI, BU İŞ İÇİN AYRILAN BÜTÇENİN VERİMLİLİĞİNİ ARTIRIYOR’

Siber tehdit ortamının daima geliştiğini, siber saldırganların yapay zeka gibi araçlarla çok daha hızlı hareket edebildiğini vurgulayan Privia Security Siber Güvenlik Takım Lideri Mamak, değerlendirmelerini şu ifadelerle sonlandırdı:

“Ölçeği günden güne artan bir tehdit ortamında işletmelerin bu dinamizme uyum sağlayabilecek teknoloji ortaklarıyla çalışması da önem kazanıyor. Sızma testi hizmeti alınan danışmanlık şirketinin işletmenin tüm dijital varlıklarını en güncel saldırı vektörleriyle test etmesi, siber saldırganların ve kurbanların davranış biçimlerine dair derin bilgi birikimine sahip olması ve raporlamada eyleme geçirilebilir içgörüler sunması, bu iş için ayrılan bütçenin verimliliğini artırıyor. 2018’den bu yana güçlü, tecrübeli ve yetenekli ekibiyle kurumlara özel sızma testi hizmetlere sunan Privia Security, hem akademik perspektifte sahip olduğu bilgi birikimi hem de sahada edindiği deneyimlerle, hizmet sunduğu tüm alanlarda başarısını kanıtlamış bir teknoloji ortağı olarak 7 gün 24 saat hizmet anlayışıyla çalışmayı sürdürüyor.”

Haber Kaynak : DHA

Ukrayna : Rusya'nın Sumy bölgesine düzenlediği saldırıda 9 kişi hayatını kaybetti

Sultangazi'de tramvay durağında taciz şüphelisi darbedildi

Mersin merkezli 7 ilde DEAŞ operasyonu 10 gözaltı

Kapıkule'de otobüsteki 77 kilo uyuşturucu hapı Neptun buldu

Ünlü Oyuncu Hakan Yılmaz,babasının acı haberini sette aldı

Bakan Uraloğlu : Uluslararası 2 turistik tren, İstanbul'a geliyor

SEY Vakfı'ndan 80 milyon TL'lik burs desteği; başvurular başladı

Fren yerine gaza basan kadın sürücünün çarptığı araç bina boşluğuna düştü

TSK personeli, arama ve kurtarmada NATO standartlarında eğitiliyor

Başkan Er, Bir yıllık değerlendirme toplantısı yaptı

Zimmet Suçlamasıyla Gözaltına alınan Pertek Eski Belediye Başkanı Tutuklandı

Ablasını kaçıran kuzenini öldüren şüpheli ile babası tutuklandı

Kız kardeşini kaçıran kuzenini öldürdü,bir kişiyi de yaraladı

Akrabasını dizinden vurup ölümüne neden olduğu öne sürülen sanık: Bize '112’yi aramayın' dedi

Dini nikahla yaşadığı kuzenini 8 bıçak darbesiyle öldüren sanığa ağırlaştırılmış müebbet

Cumhurbaşkanı Erdoğan: Terörsüz Türkiye, Türkiye Yüzyılı’nın kilit taşı olacak

Türkiye - Rusya- Ukrayna heyetlerinin görüşmesi sona erdi

Nehirde kaybolan İbrahim’i arama çalışmaları 7'nci gününde

Hulusi Akar : Artık söz dinleyen değil, sözü dinlenen Türkiye var

Elazığ’da otomobiller çarpıştı :1 yaralı

TDK Başkanı Mert : Türkiye Türkçesi için herhangi bir risk yok

Malatya'da kamyona çarpan motosikletin sürücüsü öldü

Vincin taşıdığı malzemenin altında kalan genç işçi öldü

Minibüs, park halindeki otomobile çarptı 8 yaralı

Kafasını balkon korkuluğuna sıkıştıran afacanı itfaiye kurtardı

Down sendromlu oğlunu sandalyeden düşüren öğretmenden şikayetçi oldu

Derin dondurucuda parçalanmış cesedi bulundu

İzmir'de trafiğe kayıtlı araç sayısı arttı

Türk ve Yunan sanatçıları Atina'da ortak konser verdi

Boşanma aşamasındaki eşinin önünü kesip öldürdü

Yükleniyor

Başkan Er, Bir yıllık değerlendirme toplantısı yaptı

Başkan Geçit : “Hayatımın Merkezinde Çalışmak Var”

Malatya Büyükşehir Belediyesi’nden Engelli Bireylere Resim Kursu

Sadıkoğlu : İş yerleri teslim edilmeden Malatya ayağa kalkamaz

YRP İlçe Başkanı Yiğit'ten Hekimhan Mal Müdürlüğü’nün Kapatılmasına Tepki

Malatya’da 15 Mayıs Aile Günü Kortej Yürüyüşü Düzenlendi

Malatya’da vatandaşlara binlerce sebze fidesi dağıtıldı

Ölmeztoprak ;Arslantepe Karşılama Merkezi Yakında Hizmette Olacak

Battalgazi Belediyesi Arslantepe Höyüğü’nü Yeni Sezona Hazırlıyor

Yeşilyurt’ta ‘4.Geleneksel Liseler Arası Münazara Yarışması’ Tamamlandı

Ziraat Türkiye Kupası'nın sahibi Galatasaray

Altay'da kongre tarihi netleşmedi

Karşıyaka,Play-Off finali öncesi oyuncularla toplantı yaptı

Amed Sportif Faaliyetler - Adanaspor: 4-0

Boluspor - Yeni Malatyaspor: 10-1

Hentbol Erkekler Türkiye Kupası’nda şampiyon Beşiktaş

Galatasaray,Sivasspor'u 4 -1 Mağlup Etti

Ali Serttürk “Futbolda önce yetenek, sonra cesaret gelir”

Battalgazi Belediyespor Bölgesel Amatör Lig’e Yükseldi

FIFA Kokartlı hakem Cansu Tiryaki,Malta-Gürcistan maçını yönetecek

SEY Vakfı'ndan 80 milyon TL'lik burs desteği; başvurular başladı

Down sendromlu oğlunu sandalyeden düşüren öğretmenden şikayetçi oldu

İzmir'de trafiğe kayıtlı araç sayısı arttı

Deprem erken uyarı sistemini TBMM'de vekillere anlatırken depreme yakalandılar

Baby Fish’ler kapanıyor; koi balıkları için yaşam alanı aranıyor

Çorum'un İskilip ilçesine kar yağdı

Değişim ve Dayanışma Grubu ,SMMMO adayını açıkladı

Tarihi 4’lü zirve gerçekleşti

Ankara'da sahte içkiden ölenlerin sayısı 109 oldu

Malatya Havalimanı’nda Nisan Ayında 71,004 Yolcuya Hizmet Verildi

Başkan Kılıç’tan Ülke Gündemine Dair Önemli Açıklamalar

Cumhurbaşkanı Erdoğan; Devletimiz hiçbir gücün karşısında diz çökmez

Devlet Bahçeli, Demirtaş’ın serbest kalmasına mesafeli yaklaşıyor

Cumhurbaşkanı Yardımcısı Yılmaz, Özbekistan Cumhurbaşkanı Mirziyoyev ile görüştü

İyi Partili Çömez ; TBMM Genel Kurulu'nun kapatılması Türk demokrasisi adına kara bir lekedir

Zira Don Araştırma Komisyonu Başkanlığı'na AK Parti'li Adem Korkmaz seçildi

Başkan Kılıç ; Vaadlere Doyduk,Artık İcraat Görelim

Cumhurbaşkanı Erdoğan, NATO Genel Sekreteri Rutte'yi kabul etti

Yerli ve Milli Parti Lideri Teoman Mutlu’dan ‘Terörsüz Türkiye’ açıklaması

CHP kurultayı soruşturmasında 123 kişi 'şüpheli' olarak ifade verdi

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 33 27 1 5 53 86
2.Fenerbahçe 33 24 3 6 51 78
3.Beşiktaş 33 16 7 10 20 58
4.Samsunspor 33 17 10 6 12 57
5.İstanbul Başakşehir 33 15 12 6 6 51
6.Eyüpspor 34 14 12 8 5 50
7.Göztepe 33 12 10 11 13 47
8.Konyaspor 34 13 14 7 -3 46
9.Trabzonspor 33 12 11 10 11 46
10.Kasımpaşa 33 11 9 13 1 46
11.Kayserispor 33 11 11 11 -8 44
12.Antalyaspor 33 12 14 7 -22 43
13.Gazişehir Gaziantep 33 12 15 6 -5 42
14.Rizespor 33 12 17 4 -13 40
15.Alanyaspor 33 10 15 8 -10 38
16.Bodrum FK 33 9 16 8 -13 35
17.Sivasspor 34 9 17 8 -13 35
18.Hatayspor 33 4 21 8 -31 20
19.Adana Demirspor 33 2 27 4 -54
1.Galatasaray 33 27 1 5 53 86
2.Fenerbahçe 33 24 3 6 51 78
3.Beşiktaş 33 16 7 10 20 58
4.Samsunspor 33 17 10 6 12 57
5.İstanbul Başakşehir 33 15 12 6 6 51
6.Eyüpspor 34 14 12 8 5 50
7.Göztepe 33 12 10 11 13 47
8.Konyaspor 34 13 14 7 -3 46
9.Trabzonspor 33 12 11 10 11 46
10.Kasımpaşa 33 11 9 13 1 46
11.Kayserispor 33 11 11 11 -8 44
12.Antalyaspor 33 12 14 7 -22 43
13.Gazişehir Gaziantep 33 12 15 6 -5 42
14.Rizespor 33 12 17 4 -13 40
15.Alanyaspor 33 10 15 8 -10 38
16.Bodrum FK 33 9 16 8 -13 35
17.Sivasspor 34 9 17 8 -13 35
18.Hatayspor 33 4 21 8 -31 20
19.Adana Demirspor 33 2 27 4 -54