• BIST 100

    10623,38%1,30
  • DOLAR

    40,58% 0,02
  • EURO

    46,63% -0,53
  • GRAM ALTIN

    4311,73% -0,64
  • Ç. ALTIN

    6924,72% -0,40

Sızma testleri, 4 siber güvenlik ihlalinden yaklaşık üçünü engelliyor

Siber güvenlik altyapılarının performansını değerlendirmek için kullanılan sızma testlerine talep arttı. Küresel raporlar, sızma testlerinin 4 siber güvenlik ihlalinden yaklaşık üçünü engellemeye yardımcı olduğunu gösterdi.

Teknoloji 3.09.2024 11:17:00 2163 0
Sızma testleri, 4 siber güvenlik ihlalinden yaklaşık üçünü engelliyor

 

 Konuyla ilgili değerlendirmelerini paylaşan Privia Security Siber Güvenlik Takım Lideri Anıl Mamak, “BT altyapılarının güvenlik açıklarını saldırganlardan önce tespit ederek 4 saldırıdan yaklaşık üçünü engellemeyi mümkün kılan sızma testleri, aynı zamanda operasyonel teknoloji ve nesnelerin interneti altyapılarının potansiyel risklerini açığa çıkarmakta da standarda dönüşen bir yöntem” dedi.

Yapay zeka gibi araçların benimsenme hızı ve potansiyeli, siber saldırganların etki alanlarını genişletirken, siber tehdit ortamını da daha riskli hale getirerek veri ihlallerini daha maliyetli kıldı. IBM tarafından yayımlanan Cost of Data Breach 2024 raporu, bu yıl bir siber güvenlik ihlalinin şirketlere ortalama maliyetinin 4,88 milyon doları bulduğunu gösterdi. 5 milyon dolara yaklaşan maliyetler, bulut dönüşümünde hız kazanan, yapay zeka gibi araçları iş süreçlerine entegre eden işletmelerin mevcut BT altyapılarının güvenlik seviyesini ölçmeyi de kritik konulardan birine dönüştürdü. Tüm bu gelişmeler, siber güvenlik ihlallerinin yüzde 72’sini engelleyebildiği bilinen ve BT sistemlerinin güvenlik kapasitesini ölçmenin endüstri standardı halini alan sızma testlerine (pentest) yönelik talebi artırdı.

Konuyla ilgili değerlendirmelerini paylaşan Privia Security Siber Güvenlik Takım Lideri Anıl Mamak, “Ticaret savaşları, jeopolitik gerilimler, diplomatik kutuplaşmalar ve teknolojide görülen çığır açıcı ilerlemeler, siber güvenlik risklerini liderlerin ajandalarında ilk sıraya yerleştirdi. BT altyapılarının güvenlik açıklarını saldırganlardan önce tespit ederek 4 saldırıdan yaklaşık üçünü engellemeyi mümkün kılan sızma testleri, aynı zamanda operasyonel teknoloji ve nesnelerin interneti altyapılarının potansiyel risklerini açığa çıkarmakta da standarda dönüşen bir yöntem” dedi.

 

 

 

 

‘ŞİRKETLERİN GÜVENLİK RİSKLERİNİ SİBER SALDIRGANLARDAN ÖNCE TESPİT ETMELERİNE ARACILIK EDİYORUZ’

Mamak, “Ponemon Enstitüsü tarafından ve proaktif güvenlik önlemlerini değerlendiren bir raporda, 5 şirketten üçünün, İngilizcede pentest veya penetration test olarak anılan sızma testlerini bulut güvenliği süreçlerinin kritik bir unsuru olarak değerlendirdiği görüldü. Telekomünikasyon, sağlık, finans ve enerji gibi, hassas verilerin yoğun olduğu, kritik sektörlerde faaliyet gösteren şirketlerin yeni teknolojileri çok hızlı benimsiyor. Benimsenen her yeni teknoloji; IT, OT ve IoT altyapıları için yeni riskleri de beraberinde getiriyor. Özellikle büyük ölçekli BT altyapılarına sahip işletmeler için internete bağlı her cihaz, bir güvenlik riskine dönüşebiliyor. 2018’den bu yana sızma testi ve Red Team çözümlerinde uzmanlaşan Privia Security olarak, TSE, SOME Rehberi, BDDK Sızma Testleri Genelgesi gibi ulusal; NIST, OSSTMM, ISSAF ve OWASP gibi uluslararası metodolojik yaklaşımları temel alarak, proje başlangıcında belirlediğimiz takvim dahilinde işletmelerin tüm teknoloji varlıklarını teste tabi tutuyoruz. Elde ettiğimiz sonuçları endüstri standardı yaklaşımlarla raporluyor ve şirketlerin güvenlik risklerini siber saldırganlardan önce tespit etmelerine aracılık ediyoruz” diye konuştu.

‘CİHAZ TÜM SİSTEMİN ELE GEÇİRİLMESİNE SEBEP OLABİLİYOR’

Sızma testleri, olan veya oluşabilecek güvenlik zafiyetlerinin büyük bir sorun haline gelmeden önce tespiti konusunda faydalı bir yaklaşım olduğunu aktaran Mamak, “Bazen çok göz önünde olmayan bir cihaz tüm sistemin ele geçirilmesine sebep olabiliyor. Bunun örneklerini sızma testlerinde sıklıkla görüyoruz. Örneğin bir kurumda yaptığımız sızma testlerinde, kuruma ait kiosk cihazlarında çok basit ama tüm kurum ağını etkileyen bir zafiyet keşfetmiştik. Kiosk ekranlarında normalde sadece kullanılan uygulamanın görüntüsü olur ve işletim sistemine direkt erişmemiz engellenir. Sızma testi yaptığımız kuruma ait tüm kiosk’larda basit sayılabilecek bir tuş kombinasyonu ile işletim sistemi ekranına geçiş yapılabildiğini fark ettik ve işletim sistemine geçiş yaptığımızda kiosk’un kurulumunu yapan firmanın kiosk’a bağlantısı ile uzaktan bağlandığını gördük. Buradan uzaktan bağlantı bilgilerini aldık ve kiosk’a direkt kurum ağına bağlı olmaya gerek kalmadan bağlandık. Bir işletim sisteminde kullanıcı kimlik bilgilerini almanın birçok yöntemi var. Biz de bu yöntemlerden birini kullanarak kiosk’daki yönetici hesabının kimlik bilgilerini elde ettik ve bu yönetici hesabının aynı zamanda kurum içerisindeki birçok sunucuda ve kuruma ait tüm kiosk’larda kullanıldığını tespit ettik. Bir kiosk’tan yola çıkarak kurumdaki tüm hesapları ele geçirebildik ve bu hesaplarla kurumdaki her sunucuya erişimimiz oldu. Sızma testinde tespit edilen bu zafiyet kiosk’u kullanan kötü niyetli herhangi biri tarafından da tespit edilebilirdi ve sonuçları kurum için çok ağır olabilirdi. Bizim zafiyeti tespit ettiğimiz kiosk kurumun içinde bile değildi. Kurum binasının dışında kurumun giriş kapısının yanındaydı ve herkes kullanabiliyordu. Bunun gibi sayısız örnek verebiliriz bizzat deneyimlediğimiz ve tespit ettiğimiz” ifadelerini kullandı.

'KONU SADECE GÜVENLİK DEĞİL, UYUMLULUK'

PCI DSS ve HIPAA gibi küresel standartların, hassas veri barındıran finans ve sağlık gibi sektörlerde faaliyet gösteren büyük ölçekli şirketler için sızma testlerini zorunlu kıldığını dile getiren Mamak, “Güvenlik açıklarını tespit etmeye yönelik yetkilendirilmiş ve kontrollü bir saldırı simülasyonu anlamına gelen sızma testleri, ihlal risklerini ortaya çıkarmanın ötesinde, şirketlerin güvenlik postürlerini güçlendirmek ve yasal uyum gereksinimlerini karşılamak için de önemli bir gereksinime dönüştü. Yalnızca ihlal maliyetlerini değil, regülatif maliyetleri de göze almak istemeyen işletmeler, düzenli olarak sızma testi yaptırıyor. Sızma testi ve Red Team çözümlerinin yanı sıra SOC ve MDR ile EKS Scada alanlarında da uzmanlık geliştiren, Ar-Ge çalışmalarıyla ülkemize yerli siber güvenlik ürünleri de kazandıran Privia Security olarak, sosyal mühendislik testleriyle başlayan pentest sürecimiz DNS güvenliğine, web uygulamalarına, kablosuz ağlara, cloud altyapılarına ve sanallaştırma sistemlerine kadar uzanıyor. Toplamda sekiz evrede gerçekleştirdiğimiz testlerin sonunda işletmelerin siber güvenlik ekiplerini riskler konusunda bilgilendiriyor ve önlemler konusunda danışmanlık sağlıyoruz” diye konuştu.

‘RAPORLAMADA EYLEME GEÇİRİLEBİLİR İÇGÖRÜLER SUNMASI, BU İŞ İÇİN AYRILAN BÜTÇENİN VERİMLİLİĞİNİ ARTIRIYOR’

Siber tehdit ortamının daima geliştiğini, siber saldırganların yapay zeka gibi araçlarla çok daha hızlı hareket edebildiğini vurgulayan Privia Security Siber Güvenlik Takım Lideri Mamak, değerlendirmelerini şu ifadelerle sonlandırdı:

“Ölçeği günden güne artan bir tehdit ortamında işletmelerin bu dinamizme uyum sağlayabilecek teknoloji ortaklarıyla çalışması da önem kazanıyor. Sızma testi hizmeti alınan danışmanlık şirketinin işletmenin tüm dijital varlıklarını en güncel saldırı vektörleriyle test etmesi, siber saldırganların ve kurbanların davranış biçimlerine dair derin bilgi birikimine sahip olması ve raporlamada eyleme geçirilebilir içgörüler sunması, bu iş için ayrılan bütçenin verimliliğini artırıyor. 2018’den bu yana güçlü, tecrübeli ve yetenekli ekibiyle kurumlara özel sızma testi hizmetlere sunan Privia Security, hem akademik perspektifte sahip olduğu bilgi birikimi hem de sahada edindiği deneyimlerle, hizmet sunduğu tüm alanlarda başarısını kanıtlamış bir teknoloji ortağı olarak 7 gün 24 saat hizmet anlayışıyla çalışmayı sürdürüyor.”

Haber Kaynak : DHA

Tekirdağ'da denize giren 3 çocuktan 1’i kayboldu

Sulama kanalında kaybolan adamın 3 gün sonra cansız bedeni bulundu

Acil servise girip, doktor ve güvenlik görevlisini bıçakladı; o anlar kamerada

Topçu Uzman Çavuş Servet Ökkeş Çakır,şehit oldu

Bakan Ersoy: Türkçemiz, yüzyıllardır duyguların ve düşüncelerin harmanlandığı bir gönül dilidir

Şakayla kovaladığı çocuk,yüksekten düşüp ölünce tutuklandı

Vali Yavuz : Doğru bildiklerimizden taviz vermeden hareket etmek zorundayız

Gelecek Partili Mahir Sayın: “Bu bir sistem çöküşüdür, bedelini halk ödüyor!”

Zafer Partili Aslan’dan Meclis’e çağrı: ‘Yangınsız Türkiye Komisyonu kurulmalı’

Teoman Mutlu : “PKK’lılar Tahliye Edilirken Garibanlar Neden Hapiste ?”

MHRS’de Yeni Döneme Tepki : Aile Hekimliği Randevu Memurluğu Değildir

Başkan Kılıç : Yeşilyurtspor’u idare edemeyecekseniz anahtarı Sayın Geçit’e bırakın

Konya'da 4.3 büyüklüğünde deprem

Süper Loto talihlisi 13 milyon TL'lik büyük ikramiyeyi kazandı

Gemi kaptanlığı ehliyeti vaadi; 6 mağdur, 3 şüpheliyi alıkoydu: 9 tutuklama

Başkan Gönültaş : Her geçen gün büyüyen geniş bir aileyiz

Tekirdağ’da yaşanan su kesintileri nedeniyle çeşme önlerinde kuyruk oluştu

Silopi’de 49 dereceyi bulan sıcaklık, TIR şoförlerine zor anlar yaşatıyor

İş hanında yüksekten düşen çocuk öldü

Elazığ'da biri kadın 2 kişi, sulama havuzunda ölü bulundu

Giresun'da iki ailenin yayladaki arazi kavgasında 3 ölü, 1 yaralı

Çankırılı çiftçilerden, Karabüklü hayvan sahiplerine saman yardımı

Canik’te camiler çocuk sesleriyle şenlendi

'TARSİM kapsamında ödenecek primler 22 milyar lira'

Başkan Er : “Deprem Sonrası Günlük 200 Adet Su Arızasıyla Mücadele Ediyoruz”

Başkan Geçit : “Çırmıktı, Turizm ve Kültürel Değerler Açısından Yeniden Canlanacak”

Milletvekili Babacan : Her bir vatandaşımızın yaşam kalitesini artırmak temel görevimizdir

Şehit Gazeteci Hasan Tahsin Gazetecilik Yarışması'nda DHA'ya ödül

Havuzda yüzerken fenalaşan adam hayatını kaybetti

Iğdır'daki tuz mağarası, ziyaretçilerin gözdesi oldu

Yükleniyor

Vali Yavuz : Doğru bildiklerimizden taviz vermeden hareket etmek zorundayız

Başkan Er : “Deprem Sonrası Günlük 200 Adet Su Arızasıyla Mücadele Ediyoruz”

Başkan Geçit : “Çırmıktı, Turizm ve Kültürel Değerler Açısından Yeniden Canlanacak”

Battalgazi Belediyesi’nden Hasta Refakatçilerine Anlamlı Destek

Battalgazi Belediyesi, altyapısı tamamlanan mahallelerde asfalt serimini aralıksız sürdürüyor.

DAİMFED ,8 milyon nüfusa hitap edecek dev ticaret kompleksi projesini Başkan Bakan'a sundu

Yeşilyurt’ta trafik akışını rahatlatacak çalışmalara hız verildi

Malatya’da Yaz Okulu’na Katılan Öğrenciler Hem Öğreniyor Hem Eğleniyor.

Vali Yavuz : Çocuklara Verilebilecek En Güzel Hediye Ailedir

Başkan Geçit, “Sadece Bugünü Değil, Yarını da Düşünerek Hareket Ediyoruz”

WBC Asya Şampiyonu Tuncelili Umut Çamkıran,Cvetkov’u 3'üncü rauntta devirdi

Hatayspor’un transfer yasağı devre arasında kalkacak

Milli tekvandocu Muhammed'den gümüş madalya

Fenerbahçe, Tarık Çetin'i kadrosuna kattı

Hollanda-Türkiye: 0-3

SOCAR ve Iğdır FK arasında 1 yıllık sponsorluk anlaşması imzalandı

Fatih Karagümrük, Enzo Roco’yu kadrosuna kattı

Ziya Erdal, Sivasspor'a veda etti

Bright Osayi-Samuel, Fenerbahçe'ye veda etti

Fenerbahçe, Jhon Duran'ı kadrosuna kattı

Çankırılı çiftçilerden, Karabüklü hayvan sahiplerine saman yardımı

Diyarbakır'da örtü yangınları söndürüldü

Beykoz'daki orman yangınına ilişkin 1 şüpheli gözaltına alındı

Karabük'te orman yangınlarına müdahale sürerken yeni bir yangın çıktı

Yangından kurtardığı kaplumbağayı su dökerek kendine getirdi

Bursa Orhaneli’de alevler yeniden canlandı

Bulgaristan’daki orman yangını, Türkiye sınırına ulaştı

Bodrum'da kayalıklara sürttükten sonra karaya oturan yelkenli için kurtarma çalışması

Elazığ'daki örtü yangını kontrol altına alındı

Alevlere müdahale ederken yangının ortasında kaldı,son anda kurtarıldı

Gelecek Partili Mahir Sayın: “Bu bir sistem çöküşüdür, bedelini halk ödüyor!”

Zafer Partili Aslan’dan Meclis’e çağrı: ‘Yangınsız Türkiye Komisyonu kurulmalı’

Teoman Mutlu : “PKK’lılar Tahliye Edilirken Garibanlar Neden Hapiste ?”

Başkan Gönültaş : Her geçen gün büyüyen geniş bir aileyiz

Milletvekili Babacan : Her bir vatandaşımızın yaşam kalitesini artırmak temel görevimizdir

Türkiye alevlere teslim! Yerli ve Milli Parti ‘Mücadele Planı’nı açıkladı

MİT Başkanı Kalın, Özgür Özel'i ziyaret etti

Bakan Göktaş: Yangın sonrası psikososyal destek çalışmalarımız devam ediyor

Özgür Özel, Lozan Antlaşması'nın 102’nci yıl dönümünde Anıtkabir'i ziyaret etti

Cumhurbaşkanı Erdoğan: Terörsüz Türkiye ile acı ve gözyaşıyla dolu bir dönem kapanacak

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 30 1 5 60 95
2.Fenerbahçe 36 26 4 6 51 84
3.Samsunspor 36 19 10 7 14 64
4.Beşiktaş 36 17 8 11 23 62
5.İstanbul Başakşehir 36 16 14 6 4 54
6.Eyüpspor 36 15 13 8 5 53
7.Trabzonspor 36 13 11 12 13 51
8.Göztepe 36 13 12 11 9 50
9.Rizespor 36 15 17 4 -6 49
10.Kasımpaşa 36 11 11 14 -1 47
11.Konyaspor 36 13 16 7 -5 46
12.Alanyaspor 36 12 15 9 -7 45
13.Kayserispor 36 11 13 12 -12 45
14.Gazişehir Gaziantep 36 12 15 9 -5 45
15.Antalyaspor 36 12 16 8 -25 44
16.Bodrum FK 36 9 17 10 -17 37
17.Sivasspor 36 9 19 8 -16 35
18.Hatayspor 36 6 22 8 -27 26
19.Adana Demirspor 36 3 28 5 -58 2