Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Günlük İş Uygulamalarınızda Siber Riskler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Günlük İş Uygulamalarınızda Siber Riskler

GenelSiber Güvenlik

Günlük İş Uygulamalarınızda Siber Riskler

teknomers
Son güncelleme: 27 Temmuz 2022 19:12
teknomers
Paylaş
Paylaş



Contents
  • İş Uygulamaları Neden Özellikle Hassastır?
  • Bu Konuda Yapabilecekleriniz
  • İş Sistemi Güvenliğindeki Rolünüz

Siber güvenlik başlıklarından bazılarını okuyun ve bir eğilim fark edeceksiniz: İş uygulamalarını giderek daha fazla içeriyorlar.

Örneğin, e-posta aracı posta çipi davetsiz misafirlerin müşteri hesaplarına “dahili bir araç” aracılığıyla girdiğini söylüyor. Pazarlama otomasyon yazılımı HubSpot sızdı. Kurumsal şifre cüzdanı Okta tehlikeye girdi. Proje yönetim aracı Jira, Google ve NASA gibi müşterilerin özel bilgilerini yanlışlıkla ifşa eden bir güncelleme yaptı.

Bu, siber güvenliğin en yeni cephelerinden biridir: dahili araçlarınız.

Kötü niyetli aktörlerin buraya sonradan girmesi veya çalışanların yanlışlıkla kapıları açık bırakması mantıklı. Ortalama bir organizasyon artık 843 SaaS uygulamaları ve temel operasyonlarını yürütmek için onlara giderek daha fazla güveniyor. Yöneticilerin bu uygulamaları güvende tutmak için neler yapabileceğini merak ediyordum, bu yüzden bu alanda çalışan eski bir meslektaşım, CTO ve Atmosec’in kurucu ortağı Misha Seltzer ile görüştüm.

İş Uygulamaları Neden Özellikle Hassastır?

İş uygulamalarının kullanıcıları güvenlik ve uyumluluk hakkında düşünmeme eğilimindedir. Kısmen, çünkü bu onların işi değil, diyor Misha. Zaten çok meşguller. Ve kısmen bunun nedeni, bu ekiplerin sistemlerini BT’nin kapsamı dışında satın almaya çalışmasıdır.

Bu arada, uygulamaların kendileri başlatması ve entegre etmesi kolay olacak şekilde tasarlanmıştır. Birçoğunu kredi kartı olmadan başlatabilirsiniz. Ve kullanıcılar genellikle bu yazılımı CRM, ERP, destek sistemi ve insan sermayesi yönetimi (HCM) gibi en hayati kayıt sistemlerinden bazılarıyla tek bir tıklama kadar az bir sürede entegre edebilirler.

Bu, bu büyük satıcıların uygulama mağazalarında sunulan çoğu uygulama için geçerlidir. Misha, Salesforce kullanıcılarının şunları yapabileceğine dikkat çekiyor: bir uygulamayı “bağlayın” Salesforce AppExchange’ten aslında yüklemeden. Bu, herhangi bir inceleme olmadığı, müşteri verilerinize erişebileceği ve etkinliklerinin kullanıcı profili altında günlüğe kaydedildiği, bu da izlemeyi zorlaştırdığı anlamına gelir.

Yani ilk mesele bu. Yeni, potansiyel olarak güvenli olmayan uygulamaları temel uygulamalarınıza bağlamak çok kolaydır. İkinci sorun, bu sistemlerin çoğunun, yöneticilerin içlerinde neler olup bittiğini gözlemlemesi için tasarlanmamasıdır.

Örneğin:

  • Satış ekibi birçok harika DevOps aracı sunar, ancak tümleşik uygulamaları izlemenin, API anahtarlarını genişletmenin veya şüpheli değişiklikleri algılamak için kuruluşları karşılaştırmanın yerel bir yolu yoktur.
  • NetSuite’in changelog, kimin neyi değiştirdiği hakkında ayrıntı sağlamaz – yalnızca o bir şey değişti, bu da denetimi zorlaştırdı.
  • Jira’nın changelog eşit derecede seyrektir ve Jira genellikle hassas veriler içeren Zendesk, PagerDuty ve Slack ile entegredir.

Bu, neyin yapılandırıldığını, hangi uygulamaların hangi verilere erişimi olduğunu ve sistemlerinizde kimlerin bulunduğunu bilmeyi zorlaştırır.

Bu Konuda Yapabilecekleriniz

Misha, en iyi savunmanın otomatik savunma olduğunu söylüyor, bu nedenle siber güvenlik ekibinizle iş uygulamalarınızı izlemeyi mevcut planlarına nasıl dahil edebilecekleri hakkında konuşun. Ancak tam bir farkındalık ve kapsam için, bu araçların doğal olarak sağladığından çok, bu uygulamaların içinde ve arasında neler olduğuna dair daha derin bir kavrayışa ihtiyaçları olacak. Size yardımcı olabilecek araçlar oluşturmanız veya satın almanız gerekir:

  • Risklerinizi belirleyin: Anlık görüntüleri zamanında kaydetmek ve bu anlık görüntüleri karşılaştırmak için her uygulamada yapılandırılan her şeyi görüntüleme yeteneğine ihtiyacınız olacak. Bir araç size dünün yapılandırması ile bugünün yapılandırması arasındaki farkı söyleyebilirse, kimin ne yaptığını görebilir ve izinsiz girişleri veya izinsiz giriş potansiyelini tespit edebilirsiniz.
  • Güvenlik açıklarını araştırın, izleyin ve analiz edin: En hassas yapılandırmalarınızda yapılan değişiklikler için uyarı ayarlamanın bir yoluna ihtiyacınız var. Bunların, aynı anda yalnızca bir uygulamayı izleme veya yalnızca rutin öneriler sağlama eğiliminde olan geleneksel SaaS güvenlik duruş yönetimi (SSPM) araçlarının ötesine geçmesi gerekecektir. Salesforce veya Zendesk’e bağlanan ve önemli bir iş akışını değiştiren bir şey varsa, bunu bilmeniz gerekir.
  • Bir yanıt planı geliştirin: Git benzeri bir araç benimseyin ve “versiyon” iş uygulamalarınız, daha sonra geri dönebileceğiniz önceki durumları depolamak için. Her izinsiz girişi düzeltmez ve meta verileri kaybetmenize neden olabilir, ancak etkili bir ilk düzeltme satırıdır.
  • SaaS güvenlik hijyeninizi koruyun: Kuruluşlarınızı güncel tutmak, gereksiz kullanıcıları ve entegrasyonları devre dışı bırakmak ve kapatılan güvenlik ayarlarının tekrar açılmasını sağlamak için ekipteki birini vekalet edin – örneğin, biri bir web kancasını yapılandırmak için şifrelemeyi veya TLS’yi devre dışı bırakırsa, bunun doğru olup olmadığını kontrol edin. yeniden etkinleştirildi.

Tüm bunları bir araya getirebilirseniz, Misha’nın işaret ettiği gibi, Slack’in web kancaları gibi kötü niyetli aktörlerin girebileceği alanları belirlemeye başlayabilirsiniz.

İş Sistemi Güvenliğindeki Rolünüz

Bu sistemlerin güvenliğini sağlamak yalnızca yöneticilere bağlı değildir, ancak açık olan bazı açık kapıların kilitlenmesinde önemli bir rol oynayabilirsiniz. Ve bu sistemleri ne kadar iyi görebilirseniz – her zaman yerel olarak izin vermek için oluşturulmadıkları bir angarya – birisinin bir iş uygulamasını hackleyip hacklemediğini o kadar iyi anlarsınız.



siber-1

Emirates Mars Misyonu Tarafından Yapılan Gözlemlerle Çarpıcı Yeni Fotoğrafik Mars Haritası
Best Buy’da büyük hafta sonu indirimi — 79 $’dan başlayan fiyatlarla TV’ler, MacBook Pro’da 400 $ indirim ve daha fazlası
Android için WhatsApp yakında aynı cihazda hesap değiştirmenize izin verebilir
İlk yeni Volga, Volga C40 olacak. Yeni modellerin piyasaya sürülmesi GAZ’a 60 milyar rubleye mal olacak
Lost Ark hayalet gemi konumu, etkinlik rehberi ve ödüller
ETİKETLENDİ:günlükişRisklerSiberUygulamalarınızda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Radeon GPU’lar için AMD Gürültü Bastırma geldi
Sonraki Makale Başlangıç ​​​​çalışan ödemesinin niş bir yönü, açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RTX 5070 Ti oyun laptopu 1.499 $ — Walmart’tan 500 $ indirim
Donanım
Yeni Ace Combat 8: Sinematik Bir Baş Yapıt Olma Yolunda
Oyun
Savunma teknolojisi, yapay zeka ve yatırım heyecanı Los Angeles’ta
Genel
Remarkable’ın Yenilenmiş Paper Pro Paketi Uygun Fiyatla Karşınızda
Liste
Subnautica 2 İçin Heyecan Verici Yeni Bölge ve İçerikler Geliyor
Oyun
Her Laravel Projesinde Kimlik Doğrulamayı Yeniden İnşa Etmeyi Durdurun
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?