SİBER SALDIRILARA KARŞI AKTİF GÜNCELLEME

Siber saldırganlar, dünyada ses getirmek hem de yüksek miktarlarda para elde etmek için yakın zamana kadar büyük kurumlara saldırılar yapmaya odaklıydı. Ancak, şimdi devasa ağlarla ve katmanlı güvenlik önlemleri ile uğraşmak yerine teknolojiye sonradan erişen küçük firmaları ve son kullanıcıyı hedefleyerek, büyük ağlara, sistemlere tersten ulaşmaya çalışıyor. 

Geçtiğimiz günlerde birçok güvenlik ve istihbarat teşkilatı, son yıllarda kurumsal ağlara erişimi olan kullanıcıların sistemlerini ele geçirerek, bu sistemler üzerinden kurumların güvenlik açıklarını test ederek sızdıklarını açıkladı. Bu açıklamalar, güvenliğin merkez ile sınırlı olmadığını ve son kullanıcıyı da içeren bütüncül bakış açısıyla yapılması gerektiğinin göstergesi.

Virüsler ev ve ofis yönlendiricileri bilgisayarlarına veya ağa bağlı depolama cihazlarına (NAS) yerleşiyor ve tespit edilmekten kaçınmak için yerel günlük dosyaları ya değiştiriyor ya da siliyor. Böylece, sistemlerin saldırıyı tespiti biraz olsun zorlaşıyor.

GÜNCELLEME YAZILIMLA SINIRLI KALMAMALI

Aktif güncellemenin önemine değinen BeyazNet Teknik Hizmetler Direktörü Akgün Yardımcı, şöyle konuştu:  

“Güncelleme deyince genelde sadece yazılımla sınırlı olduğunu düşünülüyor. Ancak, ağa bağlı herhangi bir cihaz, bütün ağ için tehlike çanları çaldırabilir. Kurumlarda yaptığımız güvenlik analizlerinde modem, asansör ekranları, kiosk, billboard gibi birçok cihaza kolayca erişilebildiğini ve içeriklerin değiştirilebildiğini tespit ettik. BT yöneticileri, hem tüm sistemlerine vaktinde mevcut yamaları uygulamalı, hem de kullanım ömrü geçen cihazları, sistemleri değiştirme ya da bilinen zafiyetleri yönetecekleri yapılar kurmalıdır. Merkezi bir yama yönetimi programı uygulayarak, listelenen güvenlik açıkları azaltabilir. Araştırmalar, yaşanan siber güvenlik olaylarının yarıdan fazlasının sadece güncelleme ile engellenebileceğini göstermektedir. ”

Aykut TAŞDELEN

aykuttasdelen@teknolojidergisi.net | 553 808.09.15

2002'den beridir yazılım sektöründe eğitmenlik/danışmanlık yapmaktadır. Kurucusu olduğu "Quantum Akademi" isimli firmada kurumlara yönelik yapay zeka, yazılım geliştirme, veri bilimi vb alanlarında eğitimler vermektedir. 7 yıl özel bir üniversitede Android Programlama, Yazılım Mimarisi, iOS Programlama gibi lisans dersleri vermiştir. Şimdiye dek 12 kitabı yayınlanmış olan yazar geçmişte 7 yıl Microsoft’tan MVP ödülü ve unvanı ile taltif edilmiştir. Bilişim basını mensubu olan Taşdelen geçmişte PCWorld dergisinde yazarlık yapmıştır.
Gönderileriniz için:
Park Panorama Residence D:111 Akse Mh, Çayırova / Kocaeli