• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. Şirket ağına sızan siber saldırganlar ortalama 83 gün fark edilmiyor
Şirket ağına sızan siber saldırganlar ortalama 83 gün fark edilmiyor

Şirket ağına sızan siber saldırganlar ortalama 83 gün fark edilmiyor

ICT Media ICT Media
6 Ağustos 2019 00:00
Paylaş

Siber saldırganlar, şirket ağlarında istediği gibi dolanıyor. Yayınlanan yeni bir rapora göre, şirket ağlarına yetkisiz giriş yapan saldırganlar ortalama 83 gün fark edilmiyor. Şirketlerin tehditleri algılamadaki savunmalarının yetersiz olduğuna dikkat çeken Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, önemli bir savunma stratejisi olan sızma testini öneriyor.

Siber saldırganlar, gelişmiş saldırılarla şirket ağlarında günlerce hatta aylarca fark edilmeden dolaşabiliyor. Şirketler bu durumun farkına geç vardıkları için ciddi zararlara uğrayabiliyor. Bu nedenle temel tehditleri belirleme, önlemenin ötesine geçme ve yok etmede şirketlerin daha proaktif hale gelmesi gerektiğini belirten Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, şirketlere önemli bir savunma stratejisi olan sızma testini öneriyor.

Şirketlerin yetkisiz girişi fark etmeleri ortalama 83 günü buluyor

2018 Trustwave Global Güvenlik Raporu, şirketlerin uzun süre farkına varmadığı siber saldırılar hakkında ilginç bir sonucu ortaya çıkardı. Rapora göre, şirket ağlarına yetkisiz erişim sağlayan siber saldırganların fark edilme süresi ortalama 83 günü buluyor. Bu ortalama süre içerisinde saldırganların en ciddi zararı vermek için uzunca bir zaman harcadıkları görülüyor. Ortaya çıkan ortalama 83 günlük sürenin oldukça fazla olduğuna dikkat çeken Gürsel Tursun, şirketlerin mevcut savunmalarını aşan gelişmiş ağ saldırılarını ortaya çıkarmak için gelişmiş araçlar, taktikler, prosedürler ve istihbarat uygulamalarına sahip olması gerektiğini ve bunların ancak sızma testleri sayesinde uygulanabileceğini dile getiriyor.

Sızma testinin popülerliği artıyor

Şirketlerin, ağlarına yapılan yetkisiz girişleri ve saldırıları fark etmemesi, sıradan güvenlik çalışmalarının işlevsiz kalması, yeni çözüm yollarını ortaya çıkarıyor. Bunlar arasında popülerliği ciddi derece de artan ise birçok savunma ihtiyacıyla birlikte tehditleri de ortaya çıkaran dolayısıyla engelleyebilme imkanı kılan sızma testleri oluyor. Sızma testinin şirketler için uygun savunma yöntemi olduğunu belirten Gürsel Tursun, nedenlerini şöyle sıralıyor.

1. Gittikçe daha karmaşık hale gelen siber saldırılar, geleneksel güvenlik önleme teknolojilerini atlatıyor. Bu da yeni teknolojilere uyumlu olan sızma testlerini ön plana çıkarıyor.

2. Sızma testi araçları, entegre tehdit zekasına sahip. Mevcut davranış analitiği ile gelişmiş uç nokta tespiti ve yanıtlama sistemi ile daha fazla verimlilik sağlıyor. Şirketlerin duydukları güvenlik ihtiyacını karşılayabiliyor.

3. Sızma testi araç ve tekniklerini derinlemesine anlayan ve gittikçe sayıları artan güvenlik uzmanlarının şirketlerde pozisyonları doldurması.

Sızma testi gerektiren 5 durum

1. Bir birleşme veya devralma gerçekleştiriyorsanız, durum tespiti sürecinde şirketin güvenlik duruşunu ve kontrollerini değerlendirmeniz gerekiyor. Proaktif bir sızma testinin, iki şirket ağı birleştiğinde bir saldırganın, bir ağdan diğerine kolay erişim sağlamadığından emin olmak için bu sürecin bir parçası olması gerekiyor.

2. Şirketinizde bir ağ ihlali tespit edilirken, ihlalin ayrıntılarını belirlemek için yapay zeka planlarının gözden geçirilmesi gerekiyor. İhlalden birkaç hafta ya da ay sonra, tehdidin gerçekten gittiğini kontrol edebilmek için proaktif bir sızma testi başlatmak gerekiyor.

3. Şirket ortağınız bir ağ ihlali yaşıyorsa, bu durum şirketinize de sıçrayabiliyor. Bu tarz durumlarda şirket ortağınızdan alacağınız bildirimler ile proaktif sızma testi, şirketinizin ağına saldırının yayılıp yayılmadığını belirlemeye yardımcı oluyor.

4. Yeni bir CISO’ya sahipseniz, şirketinizin durumu ve saldırılar hakkında geniş bir bilgiye sahip olmadığını bilmelisiniz. Bu durumda proaktif bir sızma testi gerçekleştirilmesi gerekiyor.

5. Şirketinizin risk toleransı düşükse, geniş bir güvenlik programı gerekiyor. Risk toleransı düşük şirketlerin, çevre bütünlüğünü doğrulamak ve çevrelerinde yaşayan gelişmiş tehditleri ortaya çıkarmak için güvenlik programlarının bir parçası olarak düzenli proaktif sızma testi gerçekleştirmesi gerekiyor.

Paylaş
Siber saldırgan Gürsel Tursun Trustwave Komtera

Bilişim Kategorisinin En Yenileri

ESB Genel Kurulu’nda Dijital Gelecek Şekillendi: Hedef, Yerli ve Güvenli Altyapı
ESB Genel Kurulu’nda Dijital Gelecek Şekillendi: Hedef, Yerli ve Güvenli Altyapı
4 Haziran 2025 11:25
TeamSense ile sürekli geribildirim, anlık aksiyon alma imkânı
TeamSense ile sürekli geribildirim, anlık aksiyon alma imkânı
3 Haziran 2025 17:25
Yatırımda yapay zekâ dönemi
Yatırımda yapay zekâ dönemi
3 Haziran 2025 17:21
SAP, iş odaklı yapay zekayla şirketlerin çalışma yöntemlerini yeniden tasarlıyor
SAP, iş odaklı yapay zekayla şirketlerin çalışma yöntemlerini yeniden tasarlıyor
3 Haziran 2025 17:17
Şirketlerin yüze 92’si müşteri deneyimini dijitalleştirerek rekabette öne geçmeye odaklandı
Şirketlerin yüze 92’si müşteri deneyimini dijitalleştirerek rekabette öne geçmeye odaklandı
3 Haziran 2025 17:15
150 bin dolarlık ‘Mektup’ yatırımı
150 bin dolarlık ‘Mektup’ yatırımı
3 Haziran 2025 17:11
ICT MEDIA DERGİSİ HAZİRAN 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ HAZİRAN 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.