• BIST 100

    9031,82%-2,18
  • DOLAR

    34,48% 0,06
  • EURO

    36,46% 0,34
  • GRAM ALTIN

    2948,17% 0,45
  • Ç. ALTIN

    4929,17% 0,00

Sızma testleri, 4 siber güvenlik ihlalinden yaklaşık üçünü engelliyor

Siber güvenlik altyapılarının performansını değerlendirmek için kullanılan sızma testlerine talep arttı. Küresel raporlar, sızma testlerinin 4 siber güvenlik ihlalinden yaklaşık üçünü engellemeye yardımcı olduğunu gösterdi.

Teknoloji 3.09.2024 11:17:00 328 0
Sızma testleri, 4 siber güvenlik ihlalinden yaklaşık üçünü engelliyor

 

 Konuyla ilgili değerlendirmelerini paylaşan Privia Security Siber Güvenlik Takım Lideri Anıl Mamak, “BT altyapılarının güvenlik açıklarını saldırganlardan önce tespit ederek 4 saldırıdan yaklaşık üçünü engellemeyi mümkün kılan sızma testleri, aynı zamanda operasyonel teknoloji ve nesnelerin interneti altyapılarının potansiyel risklerini açığa çıkarmakta da standarda dönüşen bir yöntem” dedi.

Yapay zeka gibi araçların benimsenme hızı ve potansiyeli, siber saldırganların etki alanlarını genişletirken, siber tehdit ortamını da daha riskli hale getirerek veri ihlallerini daha maliyetli kıldı. IBM tarafından yayımlanan Cost of Data Breach 2024 raporu, bu yıl bir siber güvenlik ihlalinin şirketlere ortalama maliyetinin 4,88 milyon doları bulduğunu gösterdi. 5 milyon dolara yaklaşan maliyetler, bulut dönüşümünde hız kazanan, yapay zeka gibi araçları iş süreçlerine entegre eden işletmelerin mevcut BT altyapılarının güvenlik seviyesini ölçmeyi de kritik konulardan birine dönüştürdü. Tüm bu gelişmeler, siber güvenlik ihlallerinin yüzde 72’sini engelleyebildiği bilinen ve BT sistemlerinin güvenlik kapasitesini ölçmenin endüstri standardı halini alan sızma testlerine (pentest) yönelik talebi artırdı.

Konuyla ilgili değerlendirmelerini paylaşan Privia Security Siber Güvenlik Takım Lideri Anıl Mamak, “Ticaret savaşları, jeopolitik gerilimler, diplomatik kutuplaşmalar ve teknolojide görülen çığır açıcı ilerlemeler, siber güvenlik risklerini liderlerin ajandalarında ilk sıraya yerleştirdi. BT altyapılarının güvenlik açıklarını saldırganlardan önce tespit ederek 4 saldırıdan yaklaşık üçünü engellemeyi mümkün kılan sızma testleri, aynı zamanda operasyonel teknoloji ve nesnelerin interneti altyapılarının potansiyel risklerini açığa çıkarmakta da standarda dönüşen bir yöntem” dedi.

 

 

 

 

‘ŞİRKETLERİN GÜVENLİK RİSKLERİNİ SİBER SALDIRGANLARDAN ÖNCE TESPİT ETMELERİNE ARACILIK EDİYORUZ’

Mamak, “Ponemon Enstitüsü tarafından ve proaktif güvenlik önlemlerini değerlendiren bir raporda, 5 şirketten üçünün, İngilizcede pentest veya penetration test olarak anılan sızma testlerini bulut güvenliği süreçlerinin kritik bir unsuru olarak değerlendirdiği görüldü. Telekomünikasyon, sağlık, finans ve enerji gibi, hassas verilerin yoğun olduğu, kritik sektörlerde faaliyet gösteren şirketlerin yeni teknolojileri çok hızlı benimsiyor. Benimsenen her yeni teknoloji; IT, OT ve IoT altyapıları için yeni riskleri de beraberinde getiriyor. Özellikle büyük ölçekli BT altyapılarına sahip işletmeler için internete bağlı her cihaz, bir güvenlik riskine dönüşebiliyor. 2018’den bu yana sızma testi ve Red Team çözümlerinde uzmanlaşan Privia Security olarak, TSE, SOME Rehberi, BDDK Sızma Testleri Genelgesi gibi ulusal; NIST, OSSTMM, ISSAF ve OWASP gibi uluslararası metodolojik yaklaşımları temel alarak, proje başlangıcında belirlediğimiz takvim dahilinde işletmelerin tüm teknoloji varlıklarını teste tabi tutuyoruz. Elde ettiğimiz sonuçları endüstri standardı yaklaşımlarla raporluyor ve şirketlerin güvenlik risklerini siber saldırganlardan önce tespit etmelerine aracılık ediyoruz” diye konuştu.

‘CİHAZ TÜM SİSTEMİN ELE GEÇİRİLMESİNE SEBEP OLABİLİYOR’

Sızma testleri, olan veya oluşabilecek güvenlik zafiyetlerinin büyük bir sorun haline gelmeden önce tespiti konusunda faydalı bir yaklaşım olduğunu aktaran Mamak, “Bazen çok göz önünde olmayan bir cihaz tüm sistemin ele geçirilmesine sebep olabiliyor. Bunun örneklerini sızma testlerinde sıklıkla görüyoruz. Örneğin bir kurumda yaptığımız sızma testlerinde, kuruma ait kiosk cihazlarında çok basit ama tüm kurum ağını etkileyen bir zafiyet keşfetmiştik. Kiosk ekranlarında normalde sadece kullanılan uygulamanın görüntüsü olur ve işletim sistemine direkt erişmemiz engellenir. Sızma testi yaptığımız kuruma ait tüm kiosk’larda basit sayılabilecek bir tuş kombinasyonu ile işletim sistemi ekranına geçiş yapılabildiğini fark ettik ve işletim sistemine geçiş yaptığımızda kiosk’un kurulumunu yapan firmanın kiosk’a bağlantısı ile uzaktan bağlandığını gördük. Buradan uzaktan bağlantı bilgilerini aldık ve kiosk’a direkt kurum ağına bağlı olmaya gerek kalmadan bağlandık. Bir işletim sisteminde kullanıcı kimlik bilgilerini almanın birçok yöntemi var. Biz de bu yöntemlerden birini kullanarak kiosk’daki yönetici hesabının kimlik bilgilerini elde ettik ve bu yönetici hesabının aynı zamanda kurum içerisindeki birçok sunucuda ve kuruma ait tüm kiosk’larda kullanıldığını tespit ettik. Bir kiosk’tan yola çıkarak kurumdaki tüm hesapları ele geçirebildik ve bu hesaplarla kurumdaki her sunucuya erişimimiz oldu. Sızma testinde tespit edilen bu zafiyet kiosk’u kullanan kötü niyetli herhangi biri tarafından da tespit edilebilirdi ve sonuçları kurum için çok ağır olabilirdi. Bizim zafiyeti tespit ettiğimiz kiosk kurumun içinde bile değildi. Kurum binasının dışında kurumun giriş kapısının yanındaydı ve herkes kullanabiliyordu. Bunun gibi sayısız örnek verebiliriz bizzat deneyimlediğimiz ve tespit ettiğimiz” ifadelerini kullandı.

'KONU SADECE GÜVENLİK DEĞİL, UYUMLULUK'

PCI DSS ve HIPAA gibi küresel standartların, hassas veri barındıran finans ve sağlık gibi sektörlerde faaliyet gösteren büyük ölçekli şirketler için sızma testlerini zorunlu kıldığını dile getiren Mamak, “Güvenlik açıklarını tespit etmeye yönelik yetkilendirilmiş ve kontrollü bir saldırı simülasyonu anlamına gelen sızma testleri, ihlal risklerini ortaya çıkarmanın ötesinde, şirketlerin güvenlik postürlerini güçlendirmek ve yasal uyum gereksinimlerini karşılamak için de önemli bir gereksinime dönüştü. Yalnızca ihlal maliyetlerini değil, regülatif maliyetleri de göze almak istemeyen işletmeler, düzenli olarak sızma testi yaptırıyor. Sızma testi ve Red Team çözümlerinin yanı sıra SOC ve MDR ile EKS Scada alanlarında da uzmanlık geliştiren, Ar-Ge çalışmalarıyla ülkemize yerli siber güvenlik ürünleri de kazandıran Privia Security olarak, sosyal mühendislik testleriyle başlayan pentest sürecimiz DNS güvenliğine, web uygulamalarına, kablosuz ağlara, cloud altyapılarına ve sanallaştırma sistemlerine kadar uzanıyor. Toplamda sekiz evrede gerçekleştirdiğimiz testlerin sonunda işletmelerin siber güvenlik ekiplerini riskler konusunda bilgilendiriyor ve önlemler konusunda danışmanlık sağlıyoruz” diye konuştu.

‘RAPORLAMADA EYLEME GEÇİRİLEBİLİR İÇGÖRÜLER SUNMASI, BU İŞ İÇİN AYRILAN BÜTÇENİN VERİMLİLİĞİNİ ARTIRIYOR’

Siber tehdit ortamının daima geliştiğini, siber saldırganların yapay zeka gibi araçlarla çok daha hızlı hareket edebildiğini vurgulayan Privia Security Siber Güvenlik Takım Lideri Mamak, değerlendirmelerini şu ifadelerle sonlandırdı:

“Ölçeği günden güne artan bir tehdit ortamında işletmelerin bu dinamizme uyum sağlayabilecek teknoloji ortaklarıyla çalışması da önem kazanıyor. Sızma testi hizmeti alınan danışmanlık şirketinin işletmenin tüm dijital varlıklarını en güncel saldırı vektörleriyle test etmesi, siber saldırganların ve kurbanların davranış biçimlerine dair derin bilgi birikimine sahip olması ve raporlamada eyleme geçirilebilir içgörüler sunması, bu iş için ayrılan bütçenin verimliliğini artırıyor. 2018’den bu yana güçlü, tecrübeli ve yetenekli ekibiyle kurumlara özel sızma testi hizmetlere sunan Privia Security, hem akademik perspektifte sahip olduğu bilgi birikimi hem de sahada edindiği deneyimlerle, hizmet sunduğu tüm alanlarda başarısını kanıtlamış bir teknoloji ortağı olarak 7 gün 24 saat hizmet anlayışıyla çalışmayı sürdürüyor.”


Galatasaray, Bodrumspor maçının hazırlıklarına devam etti

HÜRJET'in ikinci prototipi, yeni boyamasıyla gökyüzüyle buluştu

Marmara’da hava sıcaklıkları 10 ila 12 derece azalacak

TBMM Genel Kurulu toplandı

Sağanak yağış ve rüzgar nedeniyle ağaç devrildi, altgeçidi su bastı

TIR'da temizlik malzemesi kolilerine gizlenmiş 2,5 milyon dolu makaron ele geçirildi

Ankara merkezli 3 ilde 'sahte içki' operasyonu: 5 gözaltı

Uzman çavuş, boşanma aşamasındaki eşini öldürdü

Yağmur nedeniyle kayganlaşan yolda kontrolden çıkan TIR tarlaya devrildi, sürücü yaralandı

Osmangazi Belediyesi’nden kadın hükümlüler için dayanışma konseri

Hemzemin geçitteki otomobile, lokomotif çarptı; 1 çocuk öldü, 1 yaralı (2)

Özgür Özel, Çayırhan Termik Santrali'nde eylem yapan madencileri ziyaret etti/ Fotoğraflar

Bursa'da otobüs su ile doldu, yolcular koltuğa çıktı

TIR dorsesindeki boruların üzerine çıkan işçi düşerek ağır yaralandı

Milli Eğitim Bakan Yardımcısı Yelkenci, Diyarbakır'da 'Öğretmen Akademileri Açılış Programı'na katıldı

Sinan Ateş’in ablasına saldırıyı azmettiren şahıs,eşi ve sevgilisini öldürdü

AK Parti Genel başkan Yardımcısı Yılmaz: Milletimize hizmet için çalışıyoruz

Bakan Memişoğlu: Görevimiz kötüleri ayıklamak ve gerekli cezayı vermektir

Türkiye genelinde sıcaklıklar 10 ila 15 derece düşecek

MEB: 'Beden eğitimi' branşına yapılacak atama duyurusu yayımlandı

Bakan Tekin: Çocukların sportif yeteneklerine göre eğitim almalarını sağlayacağız

Rus sevgilinin ölümünde beraat kararı verilen sanık yeniden yargılanacak

İstanbul-İstanbul'da trafik yoğunluğu yüzde 90'a ulaştı

Bodrum'da 2025'te yapılması planlanan çalışmalar konuşuldu

AK Parti'li Oktay, Çayırhan Termik Santrali'nde eylem yapan işçileri ziyaret etti

Topçu ; Ukrayna'nın Ankara Büyükelçisi Vasıl Bodnar ve Ahıskalı Türkleri Kabul Etti

Hakkari'de Şehit Bebek ve Çocuk Oyuncak Kütüphanesi açıldı

Evde yangın çıkaran çocukları, itfaiye ekipleri kurtardı

Kırklareli'de uyuşturucu operasyonunda 2 tutuklama

Rusya: Ukrayna ile müzakerelere açığız

Yükleniyor

Battalgazi Belediyesi'nden Kanalboyu’nda Geçici Çarşıya Kalıcı Çözüm

Battalgazi Belediyesi’nden Vize Haftasında Öğrencilere Sıcak Çorba İkramı

Başkan Ece Budan’dan Anadolu Basın Birliğine Ziyaret

Başkan Geçit ; “Yeşilyurt’u Çözüm Odaklı Belediyecilikle Ayağa Kaldıracağız”

Sadıkoğlu: “E-haciz uygulamaları depremin açtığı yarayı daha da büyütüyor”

Battalgazi’de Badminton Heyecanı

Malatya Park Hastanesi'nde Saç Ekim ve Güzellik Merkezi Açıldı

Hanımefendi Selda Yavuz ABYB’yi ziyaret etti

‘Rafadan Tayfa’ Müzikal Gösterisi Yoğun İlgi Altında Gerçekleşti

Sadıkoğlu: “Depremler, inşaatlar ve göç devam ederken mücbir sebep sona ermemeli”

Galatasaray, Bodrumspor maçının hazırlıklarına devam etti

TFF Başkanı Hacıosmanoğlu, Bakan Yusuf Tekin'i ziyaret etti

Trabzon’da 15’inci Paten Futbolu Dünya Kupası başladı

Samsunspor Teknik Direktörü Reis: Bu maçı da kazanıp yeni bir seriye başlamak istiyoruz

Karşıyaka Stadı'nın inşası ile ilgili Büyükşehir Belediyesi adım attı

Fenerbahçe, Kayserispor maçı hazırlıklarını sürdürüyor

Sinan Kaloğlu: Rakibimiz Fenerbahçe'nin gücü belli

Ege Üniversitesi'nin milli gururları

Dursun Özbek: Osimhen sezon sonuna kadar bizde ama transfer döneminde herkes onu almak ister

Merkezfendi Stefan Moody'i kadrosuna dahil etti

Sağanak yağış ve rüzgar nedeniyle ağaç devrildi, altgeçidi su bastı

TIR'da temizlik malzemesi kolilerine gizlenmiş 2,5 milyon dolu makaron ele geçirildi

Ankara merkezli 3 ilde 'sahte içki' operasyonu: 5 gözaltı

Uzman çavuş, boşanma aşamasındaki eşini öldürdü

Yağmur nedeniyle kayganlaşan yolda kontrolden çıkan TIR tarlaya devrildi, sürücü yaralandı

Osmangazi Belediyesi’nden kadın hükümlüler için dayanışma konseri

Hemzemin geçitteki otomobile, lokomotif çarptı; 1 çocuk öldü, 1 yaralı (2)

TIR dorsesindeki boruların üzerine çıkan işçi düşerek ağır yaralandı

AK Parti Genel başkan Yardımcısı Yılmaz: Milletimize hizmet için çalışıyoruz

Rus sevgilinin ölümünde beraat kararı verilen sanık yeniden yargılanacak

Bursa'da otobüs su ile doldu, yolcular koltuğa çıktı

Hakkari'de Şehit Bebek ve Çocuk Oyuncak Kütüphanesi açıldı

Polisin 'dur' ihtarına uymayan ehliyetsiz sürücüye, 25 kilometrelik takibin sonunda 58 bin TL ceza

Malatya'da kontrolden çıkan otomobil, öğrencilere çarptı: 8 yaralı

Malatya’da TIR’lar çarpıştı: 1 yaralı

Malatya'da ağır hasarlı 4 katlı bir binanın yıkımı sırasında bir işçi göçük altında kaldı

Uzaklaştırma kararı aldırmak için adliyeye giden eşini vurdu

Eskişehir'de yolcu otobüsü, takla attı; 1 ölü, çok sayıda yaralı var

Tur otobüsü çarptığı otomobili sürükleyip, karşı şeride geçti: 1 ölü

Elazığ’da iş makinesinin altına kalan 2 gencin feci ölümü kamerada

TBMM Genel Kurulu toplandı

Özgür Özel, Çayırhan Termik Santrali'nde eylem yapan madencileri ziyaret etti/ Fotoğraflar

Bakan Tekin: Çocukların sportif yeteneklerine göre eğitim almalarını sağlayacağız

TBMM Başkanı Kurtulmuş: Dokunulamaz zannedilen İsrail'e dokunulmuştur

AK Parti'li Çelik: Netanyahu ve Gallant hakkında tutuklama kararı, insanlık adına verilmiş bir karardır

DEM Parti eş başkanları Fatih Erbakan’ı ziyaret etti

İYİ Partili Çömez: 'Yenidoğan Çetesi'ne ilişkin elimizde çok çarpıcı belgeler var

Hulusi Akar: İsrail bize kocaman bir tehdit

Bakan Tunç: İçişleri Bakanımıza yönelik sözlü ve fiili saldırıları kabul etmek mümkün değil

Bakan Fidan: Yeni ABD yönetimiyle yapıcı bir diyalog hedefliyoruz

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 11 10 0 1 21 31
2.Fenerbahçe 11 8 1 2 18 26
3.Samsunspor 12 8 3 1 11 25
4.Eyüpspor 12 6 2 4 7 22
5.Beşiktaş 11 6 2 3 9 21
6.Göztepe 11 5 3 3 6 18
7.Sivasspor 12 5 5 2 -3 17
8.İstanbul Başakşehir 11 4 3 4 3 16
9.Kasımpaşa 12 3 4 5 -3 14
10.Konyaspor 12 4 6 2 -6 14
11.Antalyaspor 12 4 6 2 -9 14
12.Rizespor 11 4 6 1 -9 13
13.Trabzonspor 11 2 3 6 -2 12
14.Gazişehir Gaziantep 11 3 5 3 -3 12
15.Kayserispor 11 2 3 6 -5 12
16.Bodrum FK 12 3 7 2 -6 11
17.Alanyaspor 11 2 5 4 -5 10
18.Hatayspor 11 1 7 3 -8 6
19.Adana Demirspor 11 0 9 2 -16 2