enflasyonemeklilikötvdövizakpchpmhp
DOLAR
32,5792
EURO
35,0090
ALTIN
2.436,08
BIST
10.446,24
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
30°C
İstanbul
30°C
Parçalı Bulutlu
Çarşamba Hafif Yağmurlu
28°C
Perşembe Hafif Yağmurlu
28°C
Cuma Az Bulutlu
29°C
Cumartesi Az Bulutlu
31°C

Veri İhlalinin Yüzde 80’i Yetkilerin Yanlış Kullanılmasından Kaynaklanıyor

AYRICALIKLI HESAPLARIN DENETİMSİZLİĞİ SİBER SALDIRILARA NEDEN OLUYOR   Kuruluşlar bulut tabanlı uygulamalara ve kullanıcı görünürlüğüne odaklanırken, BT görevlileri ise hayati kaynaklar, erişim noktaları ve savunma stratejilerini güçlendirmek için gerekli araçlara odaklanıyor.

Veri İhlalinin Yüzde 80’i Yetkilerin Yanlış Kullanılmasından Kaynaklanıyor
20.04.2022 11:30
0
A+
A-

AYRICALIKLI HESAPLARIN DENETİMSİZLİĞİ SİBER SALDIRILARA NEDEN OLUYOR

 

Kuruluşlar bulut tabanlı uygulamalara ve kullanıcı görünürlüğüne odaklanırken, BT görevlileri ise hayati kaynaklar, erişim noktaları ve savunma stratejilerini güçlendirmek için gerekli araçlara odaklanıyor. Kullanıcı oturumlarında görünürlük olmamasının yetki verilen kullanıcıların takibini güçleştirirken, belirsizliğe ve siber saldırılara karşı savunmasız olunmasına da ortam hazırladığını belirten Komtera Teknoloji Satış Direktörü Gürsel Tursun, yaşanan veri ihlallerinin 80’inin kullanıcılara verilen yetkilerin yanlış kullanılmasından kaynaklandığını vurguluyor.

 

Karar vericiler için oturum izleme ya da kullanıcı erişim oturumlarının kaydedilmesi ve gerçek zamanlı bağlantı denetimi sağlayan kullanıcı oturumlarında görünürlük olmaması, belirsizliğe ve yüksek riskli durumlara neden olabiliyor. Günümüzde siber saldırılar herhangi bir zamanda meydana gelebiliyorken, özellikle kullanıcı bilgi eksikliğinden kaynaklanan hatalar kuruluşlar için geri dönüşü olmayan kayıplarla sonuçlanabiliyor. “Bu gibi durumlarda, kimlik doğrulama ve yetkilendirme standarttır, ancak kuruluşların oturumların görünürlüğünü daha fazla araştırmaları ve kullanıcılar tarafından gerçekleştirilen eylemleri izlemeleri gerekir.” açıklamasında bulunan Komtera Teknoloji Satış Direktörü Gürsel Tursun, Verizon tarafından gerçekleştirilen araştırmaya dikkat çekerek yaşanan veri ihlallerinin 80’inin kullanıcılara verilen yetkilerin yanlış kullanılmasından kaynaklandığının altını çiziyor.

 

Veri İhlallerinin 80’i Kullanıcılara Verilen Yetkilerin Yanlış Kullanılmasından Kaynaklanıyor

 

Verizon tarafından hazırlanan 2021 Veri İhlali Araştırma Raporu’na göre, veri ihlallerinin 80'i verilen yetkilerin kötüye kullanımı sonucu ortaya çıkıyor. Ayrıcalıklı hesaplar, kullanılabilecek veya ağda kesintilere neden olabilecek hayati bileşenlere erişime sahip oluyor, bu gibi durumlarda güvenlik ekiplerinin kullanıcıları sürekli olarak denetlemesi gerekiyor. Ayrıcalıklı hesapların genellikle saldırılara karşı savunmasız kaldığını ve bazı durumlarda da kuruluşlardaki ana tehdit aktörlerinin yerini aldığını aktaran Komtera Teknoloji Satış Direktörü Gürsel Tursun’a göre, kuruluşları siber saldırılardan korumak için karar vericilerin bir kullanıcıya yetki verirken belli noktalara dikkat etmesi gerekiyor. Yetki verilen kişilerin dikkatlice seçilmesi, yetkilerin belli bir sınırının olması ve kullanıcı görünürlüklerinin takip edilmesi gerçekleşebilecek siber saldırıların önüne geçilmesinde büyük önem taşıyor.

 

“Kullanıcı Oturum Görünürlüğü Savunmacı Bir Stratejinin Anahtarı”

 

Hassas uygulamalara veya sunuculara bağlı kullanıcıları daha fazla gözetim altına almak ve kullanıcı görünürlüğünü denetimli bir şekilde gerçekleştirmek kurumlar için siber saldırılara karşı alınabilecek en önemli önlemler arasında yer alıyor. “Güvenlik karar vericilerinin kullanıcı oturumu görünürlüğü gibi araçlara erişimi, savunmacı ve sağlam bir siber strateji geliştirmenin anahtarıdır.” açıklamasıyla dikkatleri alınabilecek güvenlik önlemleri üzerine çeken Gürsel Tursun, kuruluşların uyumluluk gerekliliklerini karşılaması gerektiğini ve idari gözetim sağlanmasına ilişkin politikalarını sıkı tutması gerektiğini dile getiriyor.

Kaynak: (BHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.