Ortalama 83 Gün Fark Edilmiyor!

Siber saldırganlar, şirket ağlarında istediği gibi dolanıyor.

GÜNCEL 6.08.2019 09:25:18 2099 0
 Ortalama 83 Gün Fark Edilmiyor!

Şirketlerin tehditleri algılamadaki savunmalarının yetersiz olduğuna dikkat çeken Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, önemli bir savunma stratejisi olan sızma testini öneriyor.

Siber saldırganlar, gelişmiş saldırılarla şirket ağlarında günlerce hatta aylarca fark edilmeden dolaşabiliyor. Şirketler bu durumun farkına geç vardıkları için ciddi zararlara uğrayabiliyor. Bu nedenle temel tehditleri belirleme, önlemenin ötesine geçme ve yok etmede şirketlerin daha proaktif hale gelmesi gerektiğini belirten Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, şirketlere önemli bir savunma stratejisi olan sızma testini öneriyor.

Şirketlerin Yetkisiz Girişi Fark Etmeleri Ortalama 83 Günü Buluyor

2018 Trustwave Global Güvenlik Raporu, şirketlerin uzun süre farkına varmadığı siber saldırılar hakkında ilginç bir sonucu ortaya çıkardı. Rapora göre, şirket ağlarına yetkisiz erişim sağlayan siber saldırganların fark edilme süresi ortalama 83 günü buluyor. Bu ortalama süre içerisinde saldırganların en ciddi zararı vermek için uzunca bir zaman harcadıkları görülüyor. Ortaya çıkan ortalama 83 günlük sürenin oldukça fazla olduğuna dikkat çeken Gürsel Tursun, şirketlerin mevcut savunmalarını aşan gelişmiş ağ saldırılarını ortaya çıkarmak için gelişmiş araçlar, taktikler, prosedürler ve istihbarat uygulamalarına sahip olması gerektiğini ve bunların ancak sızma testleri sayesinde uygulanabileceğini dile getiriyor.

Sızma Testinin Popülerliği Artıyor

Şirketlerin, ağlarına yapılan yetkisiz girişleri ve saldırıları fark etmemesi, sıradan güvenlik çalışmalarının işlevsiz kalması, yeni çözüm yollarını ortaya çıkarıyor. Bunlar arasında popülerliği ciddi derece de artan ise birçok savunma ihtiyacıyla birlikte tehditleri de ortaya çıkaran dolayısıyla engelleyebilme imkanı kılan sızma testleri oluyor. Sızma testinin şirketler için uygun savunma yöntemi olduğunu belirten Gürsel Tursun, nedenlerini şöyle sıralıyor.

1. Gittikçe daha karmaşık hale gelen siber saldırılar, geleneksel güvenlik önleme teknolojilerini atlatıyor. Bu da yeni teknolojilere uyumlu olan sızma testlerini ön plana çıkarıyor.

2. Sızma testi araçları, entegre tehdit zekasına sahip. Mevcut davranış analitiği ile gelişmiş uç nokta tespiti ve yanıtlama sistemi ile daha fazla verimlilik sağlıyor. Şirketlerin duydukları güvenlik ihtiyacını karşılayabiliyor.

3. Sızma testi araç ve tekniklerini derinlemesine anlayan ve gittikçe sayıları artan güvenlik uzmanlarının şirketlerde pozisyonları doldurması.

Sızma Testi Gerektiren 5 Durum

1. Bir birleşme veya devralma gerçekleştiriyorsanız, durum tespiti sürecinde şirketin güvenlik duruşunu ve kontrollerini değerlendirmeniz gerekiyor. Proaktif bir sızma testinin, iki şirket ağı birleştiğinde bir saldırganın, bir ağdan diğerine kolay erişim sağlamadığından emin olmak için bu sürecin bir parçası olması gerekiyor.

2. Şirketinizde bir ağ ihlali tespit edilirken, ihlalin ayrıntılarını belirlemek için yapay zeka planlarının gözden geçirilmesi gerekiyor. İhlalden birkaç hafta ya da ay sonra, tehdidin gerçekten gittiğini kontrol edebilmek için proaktif bir sızma testi başlatmak gerekiyor.

3. Şirket ortağınız bir ağ ihlali yaşıyorsa, bu durum şirketinize de sıçrayabiliyor. Bu tarz durumlarda şirket ortağınızdan alacağınız bildirimler ile proaktif sızma testi, şirketinizin ağına saldırının yayılıp yayılmadığını belirlemeye yardımcı oluyor.

4. Yeni bir CISO’ya sahipseniz, şirketinizin durumu ve saldırılar hakkında geniş bir bilgiye sahip olmadığını bilmelisiniz. Bu durumda proaktif bir sızma testi gerçekleştirilmesi gerekiyor.

5. Şirketinizin risk toleransı düşükse, geniş bir güvenlik programı gerekiyor. Risk toleransı düşük şirketlerin, çevre bütünlüğünü doğrulamak ve çevrelerinde yaşayan gelişmiş tehditleri ortaya çıkarmak için güvenlik programlarının bir parçası olarak düzenli proaktif sızma testi gerçekleştirmesi gerekiyor.


TÜBİTAK’ın Özel Çağrısına DEÜ Damgası

Türkiye Bilimsel ve Teknolojik Araştırma Kurumu (TÜBİTAK) 1001 – ‘Cumhuriyetimizin 100. Yılı Özel Çağrısı’na yapılan başvurular neticesinde destek almaya hak kazanan projeler belli oldu.

İSKİ hijyenik su için kapasite artırıyor...

İstanbul Büyükşehir Belediyesi'nin köklü kuruluşu İSKİ, şehrin Avrupa yakasındaki olası su kesintilerinin önüne geçecek tesisin temelini attı

Atık Yönetimini Bilinçlendiriyorlar

Çalık, “Gelecek nesillerin çevre konusundaki farkındalığının artması ve sürdürülebilir bir gelecek için atılan bu tür adımlar, toplumun çevre konusundaki bilinç seviyesini yükseltmeye yardımcı olacaktır” dedi.

Atel İnşaattan 23 Nisan Kutlaması

.

Bayramı gönüllerince kutladılar

104 yıl önce Türk milletinin iradesini temsil eden Birinci Büyük Millet Meclisi’nin açılışı ve Türk halkının tüm dünyaya egemenliği ilan ettiği gün olan 23 Nisan Ulusal Egemenlik ve Çocuk Bayramı her yılda kutlandı.

Güzel, Makamı Çocuklara Teslim Etti

Çatalca Belediye Başkanı Erhan Güzel, 23 Nisan Ulusal Egemenlik ve Çocuk Bayramı’nda başkanlık makamını çocuklara teslim etti.

Çölyak Hastalarını Yalnız Bırakmıyor..!

Esenyurt Belediyesi, glüten içeren besinlere alerjisi olan çölyak hastalarına, beslenme şekline uygun ürünlerin yer aldığı gıda paketi yardımında bulunarak onların sağlıklı yaşamasına katkı sunmaya devam ediyor.

Beylikdüzü Belediyesi 23 Nisan’da Hatay’da

Renkli görüntülere sahne olan etkinliklerdeki gösteriler büyük beğeni kazanırken, çocukların neşesine velilerde eşlik etti.

ÇOCUKLAR UNUTULMAZ BİR GÜN YAŞADI

23 NİSAN’DA 10 BİN BALIK EKMEK ÜCRETSİZ DAĞITILDI

Eğitimcilerden Başkan Erdoğan'a açık mektup:

Bilim ve Eğitim Camiasından Başkan Erdoğan'a Müfredat Açık Mektubu

Çocuklar Belediye Başkanlığı Koltuğunu Devraldı

Balcıoğlu, 23 Nisan Ulusal Egemenlik ve Çocuk Bayramı kutlamaları kapsamında başkanlık koltuğunu bir günlüğüne Silivri'nin farklı okullarından gelen çocuklara devretti.

Özer, ‘Evde Sağlık Hizmeti” ile komşularının yanında

Esenyurt Belediyesi, sağlık durumu hastaneye gitmeye elverişli olmayan hastalar için sürdürdüğü “Evde Sağlık Hizmeti” desteğine ara vermeden devam ediyor.

Çalık: Evlatlarımıza Aydınlık Bir Gelecek Bırakmak İstiyoruz

Onun için bütün hizmetlerimizin temeline mutlaka çocuklar var. Çocuklar geleceğimizin güvencesi, çocuklar bizim yaşama sevincimiz.

Tuğba Özay Ben Amerika'da Doğsaydım!

7 yaşında Kadıköy Halk Eğitim Merkezi Deneme Sahnesi’nde tiyatroya başladım. İlkokul üçüncü sınıfta senaryolar, tiyatro oyunları yazmaya başladım.

Balcıoğlu, Afet Hazırlıklarını Masaya Yatırdı

Balcıoğlu, Tekirdağ Vali Yardımcısı Günay Öztürk, Silivri Kaymakamı Tolga Toğan ve Tekirdağ AFAD İl Müdürü Tezcan Buçan ile Silivri Afet Koordinasyon Merkezinde bir araya geldi.

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.