Kişisel ve Kurumsal Bilgi Güvenliği Ders-5

StuxNet gibi yazılımlar odalı ve tamamen sistemin durdurulmasını hedefleyerek geliştirilmiş yazılımlardır. Bu yazılımlar otomatik kontrol veya scada sistemleri dediğimiz sistemlerin ana işletim sistemlerine kadar girip bunlarda protokol seviyesinde bir açıklık oluşturup o sistemlerin bozulmasına sebebiyet verir. StuxNet ileri seviyede saldırıların ne seviyede olabileceğini bize göstermiş oldu.

Zero-Day (Sıfırıncı Gün) Saldırıları

Tanım olarak,; öncelikle bilinmeyen veya piyasaya çıkmamış ve bilgisayar korsanlarının sistemlere saldırmak için kullanabilecekleri güvenlik açıklarını açıklayan geniş bir terimdir. Zaafiyet sahibinin henüz haberi olmadan önce saldırganlar tarafından keşfedilen bir yazılım güvenlik açıığıdır.

Kurumsal yapılar içerisinde daha dikkatli olunması için dikkat edilmesi gerekilen faktörler:

1-Data Breaches (Veri İhlalleri)

Bir veri ihlali riski bulut bilişime özgü değildir ancak sürekli olarak bulut müşterileri için önemli endişe kaynağı olarak sıralanır.

2-Human Error (İnsan Hatası)

Gartner araştırma başkan yardımcısı Jay Helser’e göre, “2020’ye kadar bulut güvenliği hatalarının %95 i müşterinin hatası olacak.”

3- Data Loss With No Backup (Yedeksiz Veri Kaybı)

Bir kaza veya felaket, bu verileri yedeklemek için önlemler alınöadığı sürece müşteri verilerinin kalıcı olarak kaybolmasına neden olabilir.

4-Insider Threats (İçeriden Gelen Tehditler)

Yakın tarihli bir araştırma raporunda, “anket yapılan kuruluşların %53’ü kuruluşlarına yönelik içeriden saldırıları doğruladı.”

5- DDOS Attacks (Distrubited Denial-of-Service Attacks – Dağıtılmış Hizmet Reddi Saldırıları)

DDOS, uzun hizmet kesintileri, itibar hasarı ve müşteri verilerinin açığa çıkması dahil olmak üzere bulut müşterileri ve sağlayıcıları için önemli reskler oluşturuyor.

6-Insecure APIs (Güvensiz API’ler)

Uygulamanızın genel “front door (ön kapısı)” olarak, bir API, saldırganlar için giriş noktası olabilir. Kullandığınız API’lerdeki güvenlik zayıflıklarını ortaya için pentesting kullanılabilir.

7- Exploits (İstismarlar)

Bulutun çok kullanıcılı yapısı (müşterilerin bilgi işlem kaynaklarını paylaştığı) paylaşılan bellek ve kaynakların kötü niyetli aktörler için yeni saldırı yüzeyleri oluşturabileceği anlamına gelir.

8- Account Hijacking (Hesap Ele Geçirme)

Çalıntı kimlik bilgilerini kullanarak, saldırganlar bulut bilişim hizmetlerinin kritik alanlarına erişilebilir, bu hizmetlerin gizliliğini, bütünlüğünü ve kullanılabilirliğini tehlikeye atabilir.
9- Advanced Persistent Threats (Gelişmiş Kalıcı Tehtidler)
Birçok gelişmiş kalıcı tehdit gtubu yalnızca bulut ortamlarını hedeflemekle kalmaz. Saldırılarını gerçekleştirmek için genel bulut hizmetlerini de kullanır.
10- Spectre & Meltdown (Hayalet ve Erime Saldırıları)
Aynı donanımda barındırılan sanal sunuculardaki verileri görüntülemek için erimeden yararlanabilir, bu da bulut bilişim ana bilgisayarı için potansiyel olarak felakettir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir