• BIST 100

    9659,48%0,49
  • DOLAR

    37,94% -0,02
  • EURO

    41,03% -0,01
  • GRAM ALTIN

    3814,42% 0,09
  • Ç. ALTIN

    6070,97% 0,00

Sızma testleri, 4 siber güvenlik ihlalinden yaklaşık üçünü engelliyor

Siber güvenlik altyapılarının performansını değerlendirmek için kullanılan sızma testlerine talep arttı. Küresel raporlar, sızma testlerinin 4 siber güvenlik ihlalinden yaklaşık üçünü engellemeye yardımcı olduğunu gösterdi.

Teknoloji 3.09.2024 11:17:00 635 0
Sızma testleri, 4 siber güvenlik ihlalinden yaklaşık üçünü engelliyor

 

 Konuyla ilgili değerlendirmelerini paylaşan Privia Security Siber Güvenlik Takım Lideri Anıl Mamak, “BT altyapılarının güvenlik açıklarını saldırganlardan önce tespit ederek 4 saldırıdan yaklaşık üçünü engellemeyi mümkün kılan sızma testleri, aynı zamanda operasyonel teknoloji ve nesnelerin interneti altyapılarının potansiyel risklerini açığa çıkarmakta da standarda dönüşen bir yöntem” dedi.

Yapay zeka gibi araçların benimsenme hızı ve potansiyeli, siber saldırganların etki alanlarını genişletirken, siber tehdit ortamını da daha riskli hale getirerek veri ihlallerini daha maliyetli kıldı. IBM tarafından yayımlanan Cost of Data Breach 2024 raporu, bu yıl bir siber güvenlik ihlalinin şirketlere ortalama maliyetinin 4,88 milyon doları bulduğunu gösterdi. 5 milyon dolara yaklaşan maliyetler, bulut dönüşümünde hız kazanan, yapay zeka gibi araçları iş süreçlerine entegre eden işletmelerin mevcut BT altyapılarının güvenlik seviyesini ölçmeyi de kritik konulardan birine dönüştürdü. Tüm bu gelişmeler, siber güvenlik ihlallerinin yüzde 72’sini engelleyebildiği bilinen ve BT sistemlerinin güvenlik kapasitesini ölçmenin endüstri standardı halini alan sızma testlerine (pentest) yönelik talebi artırdı.

Konuyla ilgili değerlendirmelerini paylaşan Privia Security Siber Güvenlik Takım Lideri Anıl Mamak, “Ticaret savaşları, jeopolitik gerilimler, diplomatik kutuplaşmalar ve teknolojide görülen çığır açıcı ilerlemeler, siber güvenlik risklerini liderlerin ajandalarında ilk sıraya yerleştirdi. BT altyapılarının güvenlik açıklarını saldırganlardan önce tespit ederek 4 saldırıdan yaklaşık üçünü engellemeyi mümkün kılan sızma testleri, aynı zamanda operasyonel teknoloji ve nesnelerin interneti altyapılarının potansiyel risklerini açığa çıkarmakta da standarda dönüşen bir yöntem” dedi.

 

 

 

 

‘ŞİRKETLERİN GÜVENLİK RİSKLERİNİ SİBER SALDIRGANLARDAN ÖNCE TESPİT ETMELERİNE ARACILIK EDİYORUZ’

Mamak, “Ponemon Enstitüsü tarafından ve proaktif güvenlik önlemlerini değerlendiren bir raporda, 5 şirketten üçünün, İngilizcede pentest veya penetration test olarak anılan sızma testlerini bulut güvenliği süreçlerinin kritik bir unsuru olarak değerlendirdiği görüldü. Telekomünikasyon, sağlık, finans ve enerji gibi, hassas verilerin yoğun olduğu, kritik sektörlerde faaliyet gösteren şirketlerin yeni teknolojileri çok hızlı benimsiyor. Benimsenen her yeni teknoloji; IT, OT ve IoT altyapıları için yeni riskleri de beraberinde getiriyor. Özellikle büyük ölçekli BT altyapılarına sahip işletmeler için internete bağlı her cihaz, bir güvenlik riskine dönüşebiliyor. 2018’den bu yana sızma testi ve Red Team çözümlerinde uzmanlaşan Privia Security olarak, TSE, SOME Rehberi, BDDK Sızma Testleri Genelgesi gibi ulusal; NIST, OSSTMM, ISSAF ve OWASP gibi uluslararası metodolojik yaklaşımları temel alarak, proje başlangıcında belirlediğimiz takvim dahilinde işletmelerin tüm teknoloji varlıklarını teste tabi tutuyoruz. Elde ettiğimiz sonuçları endüstri standardı yaklaşımlarla raporluyor ve şirketlerin güvenlik risklerini siber saldırganlardan önce tespit etmelerine aracılık ediyoruz” diye konuştu.

‘CİHAZ TÜM SİSTEMİN ELE GEÇİRİLMESİNE SEBEP OLABİLİYOR’

Sızma testleri, olan veya oluşabilecek güvenlik zafiyetlerinin büyük bir sorun haline gelmeden önce tespiti konusunda faydalı bir yaklaşım olduğunu aktaran Mamak, “Bazen çok göz önünde olmayan bir cihaz tüm sistemin ele geçirilmesine sebep olabiliyor. Bunun örneklerini sızma testlerinde sıklıkla görüyoruz. Örneğin bir kurumda yaptığımız sızma testlerinde, kuruma ait kiosk cihazlarında çok basit ama tüm kurum ağını etkileyen bir zafiyet keşfetmiştik. Kiosk ekranlarında normalde sadece kullanılan uygulamanın görüntüsü olur ve işletim sistemine direkt erişmemiz engellenir. Sızma testi yaptığımız kuruma ait tüm kiosk’larda basit sayılabilecek bir tuş kombinasyonu ile işletim sistemi ekranına geçiş yapılabildiğini fark ettik ve işletim sistemine geçiş yaptığımızda kiosk’un kurulumunu yapan firmanın kiosk’a bağlantısı ile uzaktan bağlandığını gördük. Buradan uzaktan bağlantı bilgilerini aldık ve kiosk’a direkt kurum ağına bağlı olmaya gerek kalmadan bağlandık. Bir işletim sisteminde kullanıcı kimlik bilgilerini almanın birçok yöntemi var. Biz de bu yöntemlerden birini kullanarak kiosk’daki yönetici hesabının kimlik bilgilerini elde ettik ve bu yönetici hesabının aynı zamanda kurum içerisindeki birçok sunucuda ve kuruma ait tüm kiosk’larda kullanıldığını tespit ettik. Bir kiosk’tan yola çıkarak kurumdaki tüm hesapları ele geçirebildik ve bu hesaplarla kurumdaki her sunucuya erişimimiz oldu. Sızma testinde tespit edilen bu zafiyet kiosk’u kullanan kötü niyetli herhangi biri tarafından da tespit edilebilirdi ve sonuçları kurum için çok ağır olabilirdi. Bizim zafiyeti tespit ettiğimiz kiosk kurumun içinde bile değildi. Kurum binasının dışında kurumun giriş kapısının yanındaydı ve herkes kullanabiliyordu. Bunun gibi sayısız örnek verebiliriz bizzat deneyimlediğimiz ve tespit ettiğimiz” ifadelerini kullandı.

'KONU SADECE GÜVENLİK DEĞİL, UYUMLULUK'

PCI DSS ve HIPAA gibi küresel standartların, hassas veri barındıran finans ve sağlık gibi sektörlerde faaliyet gösteren büyük ölçekli şirketler için sızma testlerini zorunlu kıldığını dile getiren Mamak, “Güvenlik açıklarını tespit etmeye yönelik yetkilendirilmiş ve kontrollü bir saldırı simülasyonu anlamına gelen sızma testleri, ihlal risklerini ortaya çıkarmanın ötesinde, şirketlerin güvenlik postürlerini güçlendirmek ve yasal uyum gereksinimlerini karşılamak için de önemli bir gereksinime dönüştü. Yalnızca ihlal maliyetlerini değil, regülatif maliyetleri de göze almak istemeyen işletmeler, düzenli olarak sızma testi yaptırıyor. Sızma testi ve Red Team çözümlerinin yanı sıra SOC ve MDR ile EKS Scada alanlarında da uzmanlık geliştiren, Ar-Ge çalışmalarıyla ülkemize yerli siber güvenlik ürünleri de kazandıran Privia Security olarak, sosyal mühendislik testleriyle başlayan pentest sürecimiz DNS güvenliğine, web uygulamalarına, kablosuz ağlara, cloud altyapılarına ve sanallaştırma sistemlerine kadar uzanıyor. Toplamda sekiz evrede gerçekleştirdiğimiz testlerin sonunda işletmelerin siber güvenlik ekiplerini riskler konusunda bilgilendiriyor ve önlemler konusunda danışmanlık sağlıyoruz” diye konuştu.

‘RAPORLAMADA EYLEME GEÇİRİLEBİLİR İÇGÖRÜLER SUNMASI, BU İŞ İÇİN AYRILAN BÜTÇENİN VERİMLİLİĞİNİ ARTIRIYOR’

Siber tehdit ortamının daima geliştiğini, siber saldırganların yapay zeka gibi araçlarla çok daha hızlı hareket edebildiğini vurgulayan Privia Security Siber Güvenlik Takım Lideri Mamak, değerlendirmelerini şu ifadelerle sonlandırdı:

“Ölçeği günden güne artan bir tehdit ortamında işletmelerin bu dinamizme uyum sağlayabilecek teknoloji ortaklarıyla çalışması da önem kazanıyor. Sızma testi hizmeti alınan danışmanlık şirketinin işletmenin tüm dijital varlıklarını en güncel saldırı vektörleriyle test etmesi, siber saldırganların ve kurbanların davranış biçimlerine dair derin bilgi birikimine sahip olması ve raporlamada eyleme geçirilebilir içgörüler sunması, bu iş için ayrılan bütçenin verimliliğini artırıyor. 2018’den bu yana güçlü, tecrübeli ve yetenekli ekibiyle kurumlara özel sızma testi hizmetlere sunan Privia Security, hem akademik perspektifte sahip olduğu bilgi birikimi hem de sahada edindiği deneyimlerle, hizmet sunduğu tüm alanlarda başarısını kanıtlamış bir teknoloji ortağı olarak 7 gün 24 saat hizmet anlayışıyla çalışmayı sürdürüyor.”

Haber Kaynak : DHA

Fatih'te kuyumcu kuryesini soyan iki kadın yakalandı

Seyir halindeki otomobilin üstünde içki içti,sürücü de alkollü çıktı

Bakanlıktan orman köylerinde yaşayan ailelere destek

UNICEF Gazze'de 10 günde 322 çocuk hayatını kaybetti

Önünden geçilmeye korkulan Zindankapı, 2 bin 500 yıl sonra sanatla hayat buldu

Köpekten kaçan kedi çıktığı elektrik direğinde mahsur kaldı

Siirt’te terlik fabrikasında yangın

Polisten kaçan sürücü 25 bin lira ceza yedi

Yeniden Refah Partisi Malatya İl Başkanlığında Yoğun Bayramlaşma

ABD'de terörle mücadele operasyonu : 17 kişi sınır dışı edildi

Terörist başı Öcalan,ailesiyle görüştürüldü

Yüzde 90 engelli Emrecan'a 'taciz' suçlaması

Babasının evini benzin döküp yaktı ,'yansın,umurumda değil' dedi

Şanlıurfa'da hayvan otlatma nedeniyle akrabalar bir birine girdi : 3 yaralı

Başkan Kılıç : Kanserler savaş,milli bir mesele olmalıdır

Vali Seddar Yavuz’un 01-07 Nisan Kanserle Savaş Haftası Mesajı

Devlet himayesindeki çocuklardan şehit ailelerine bayram ziyareti

Yunanistan Başbakanı Miçotakis, Netanyahu ve Herzog ile görüştü

Deprem yaşanan Myanmar ve Tayland’a İHH’dan acil yardım çalışması

Devrilen hafif ticari aracın sürücüsü polis memuru, yaşamını yitirdi

Bursa'da bıçaklı kavga; yabancı uyruklu 3 kişi yaralandı

Çanakkale’de iki otomobil çarpıştı 3 ölü, 1 yaralı

Netanyahu'dan güvenlik yetkilileriyle 'Türkiye' toplantısı

Grönland Başbakanı Nielsen ABD, Grönland’ı alamayacak

Şanlıurfa'da iki aile arasında nişan bozma kavgası : 1 ölü, 7 yaralı

KKTC'de konser sırasında fenalaşan Volkan Konak, hayatını kaybetti

Muğla'da 2 otomobilin çarpıştığı kazada 4 kişi öldü, 2 yaralı

Aksaray'da küfürleşme nedeniyle çıkan kavgada 1'i ağır 2 yaralı

Artvin'de uçuruma yuvarlanan cipteki karı- kocayı ölüm ayırdı

Vali Yavuz, Kent Bayramlaşmasında Malatya Halkıyla Buluştu

Yükleniyor

Başkan Geçit,Bayram Namazı Sonrası Vatandaşlarla Bayramlaştı

Türkiye- Danimarka Voleybol Milli Maçı Malatya’da Oynanacak

Battalgazi Belediyesi,Bayram Öncesi Denetim ve Temizlik Çalışmalarını Sürdürüyor

Başkan Geçit, “Ortak Paydamız Malatya İçin Bir Olma, Birlikte Olma Vakti”

Vali Seddar Yavuz, İl Emniyet Müdürlüğü Tarafından Düzenlenen İftar Programına Katıldı

Malatya Valiliği Bayramda Alınan Tedbirleri Açıkladı

Vali Yavuz, Uluslararası Sıfır Atık Günü Programına Katıldı

Hanımefendi Selda Yavuz, Ekonomik Zorluk İçindeki Vatandaşlarla Buluştu

Battalgazi'de camiler bayrama hazır

Malatya Büyükşehir Belediyesi'nden “Kadir Gecesi” özel programı

Yeni Malatyaspor -Fatih Karagümrük 0-2

Kadınhanı Belediyespor'un takım otobüsüne taşlı ve yumurtalı saldırı

A Milli Takım Macaristan'ı Üç Golle Yendi

İsviçre Futbol Federasyonu Başkanı Blanc, Hacıosmanoğlu'nu makamında ziyaret etti

Masa Tenisi Bölge Şampiyonası Tamamlandı.

Eyüp Dilek'li Ataköyspor Play Off'da

Beşiktaş kafilesi Konya'da

Thomas Reis: Fenerbahçe karşısında özgüvenli ve baskılı olmalıyız

Buse Naz Çakıroğlu, Dünya Şampiyonası'nda finalde

Trabzonspor, İstanbul’a gitti

Yeniden Refah Partisi Malatya İl Başkanlığında Yoğun Bayramlaşma

Terörist başı Öcalan,ailesiyle görüştürüldü

Başkan Kılıç : Kanserler savaş,milli bir mesele olmalıdır

Vali Seddar Yavuz’un 01-07 Nisan Kanserle Savaş Haftası Mesajı

Deprem yaşanan Myanmar ve Tayland’a İHH’dan acil yardım çalışması

Vali Yavuz, Kent Bayramlaşmasında Malatya Halkıyla Buluştu

Mahir Polat'ın avukatından sağlık durumuyla ilgili açıklama

Edirne'de vatandaşlar bayram namazında Eski Cami'yi doldurdu

Adıyaman'da bayram namazı için binlerce kişi saf tuttu

Malatya'da Kernek Karagözlüler Camii'nde Bayram Namazı Yoğunluğu

Bakanlıktan orman köylerinde yaşayan ailelere destek

Cumhurbaşkanı Erdoğan, AK Parti teşkilatlarının bayramını kutladı

Kemal Kılıçdaroğlu'ndan Silivri'ye ziyaret

Yılmaz : İnsanlarımızı kutuplaştırmaya çalışan her gayretin karşısındayız

MHP'li Yalçın ve Özdemir'den Türkeş’in kabrine ziyaret

Bakan Tekin: Çocuklarımızın ramazan ayını idrak ettikleri bir eğitim öğretim yılı yaşadık

Bakan Yerlikaya'den birlik ve beraberlik mesajı

Dervişoğlu : Hakimler de bu bayram tatilinde nöbette olsunlar çocuklarımızı ailelerine kavuştursunlar

Bakan Kurum : Ülkemizde Yeni Bayramlar Yaşatmaya Devam Edeceğiz

Ömer Çelik : ‘Kahve içilen’ ve ‘kitap satılan’ yerleri hedef göstermek siyasi yobazlıktır

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 28 22 1 5 40 71
2.Fenerbahçe 27 20 2 5 42 65
3.Samsunspor 28 15 7 6 12 51
4.Beşiktaş 27 13 6 8 14 47
5.Eyüpspor 28 12 8 8 9 44
6.İstanbul Başakşehir 27 11 10 6 6 39
7.Göztepe 27 10 9 8 10 38
8.Gazişehir Gaziantep 27 11 11 5 0 38
9.Kasımpaşa 28 9 8 11 -3 38
10.Trabzonspor 27 9 9 9 12 36
11.Antalyaspor 28 10 12 6 -20 36
12.Konyaspor 28 9 12 7 -6 34
13.Rizespor 27 10 14 3 -12 33
14.Alanyaspor 28 8 13 7 -10 31
15.Sivasspor 28 8 14 6 -8 30
16.Bodrum FK 28 8 14 6 -11 30
17.Kayserispor 27 7 11 9 -14 30
18.Hatayspor 27 4 16 7 -22 19
19.Adana Demirspor 27 2 21 4 -39