Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Saldırganlar Bulut IAM’yi Giderek Zayıf Bir Bağlantı Olarak Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Saldırganlar Bulut IAM’yi Giderek Zayıf Bir Bağlantı Olarak Hedefliyor

GenelSiber Güvenlik

Siber Saldırganlar Bulut IAM’yi Giderek Zayıf Bir Bağlantı Olarak Hedefliyor

teknomers
Son güncelleme: 5 Ağustos 2022 05:18
teknomers
Paylaş
Paylaş



Contents
  • Karmaşıklık, Makine Kimlikleri = Güvensizlik
  • Bulutta IAM Güvenliği Nasıl Artırılır

Siber suçlular, yanlış yapılandırmalar, yetersiz kimlik doğrulama uygulamaları, yama uygulanmamış güvenlik hataları veya kurumsal kaleye açılan diğer gizli kapılar olsun, erişim yönetiminde her zaman kör noktalar ararlar. Şimdi, kuruluşlar buluta modernleşme sürüklenmeye devam ederken, kötü aktörler ortaya çıkan bir fırsattan yararlanıyor: kuruluşların bulut sağlayıcılarının kimlik ve erişim yönetimi (IAM) katmanlarını kullanma biçimindeki erişim kusurları ve yanlış yapılandırmalar.

10 Ağustos Çarşamba günü Black Hat USA’de “Kapıyı Çalan IAMErmetic’in araştırma başkanı Igal Gofman, ortaya çıkan bu risk sınırına ilişkin bir görüş sunacak. “Savunucuların, yeni çevrenin eskisi gibi ağ katmanı olmadığını anlaması gerekiyor. Şimdi gerçekten IAM – her şeyi yöneten yönetim katmanı” diyor Dark Reading.

Karmaşıklık, Makine Kimlikleri = Güvensizlik

Bulut IAM’yi uygularken güvenlik ekiplerinin karşılaştığı en yaygın tuzak, ortamın katıksız karmaşıklığını fark etmemek olduğunu belirtiyor. Buna, hizmet olarak yazılım (SaaS) uygulamalarının oluşturduğu balonlaşan izinlerin ve erişim miktarının anlaşılması da dahildir.

Gofman, “Rakipler, kimlik avı veya başka bir yaklaşımla token’lara veya kimlik bilgilerine el koymaya devam ediyor” diye açıklıyor. “Bir zamanlar, bunlar saldırgana yerel bir makinede olduğundan daha fazlasını vermiyordu. Ancak şimdi, bu güvenlik belirteçleri çok daha fazla erişime sahip, çünkü son birkaç yılda herkes buluta geçti ve daha fazla erişime sahip oldu. bulut kaynakları.”

Karmaşıklık sorunu, insanların aksine her zaman çalışan makine varlıkları söz konusu olduğunda özellikle keskindir. Bulut bağlamında, API anahtarlarını kullanarak bulut API’lerine erişmek için kullanılırlar; sunucusuz uygulamaları etkinleştirin; güvenlik rollerini otomatikleştirin (yani, bulut erişim hizmeti komisyoncuları veya CASB’ler); Hizmet hesaplarını kullanarak SaaS uygulamalarını ve profillerini birbirleriyle entegre edin; ve dahası.

Ortalama bir şirketin artık yüzlerce bulut tabanlı uygulama ve veri tabanı kullandığı göz önüne alındığında, bu makine kimlikleri yığını, kuruluşların altyapılarını destekleyen, görünürlük kazanması zor ve bu nedenle yönetilmesi zor olan, iç içe geçmiş son derece karmaşık bir izinler ve erişim ağı sunar. Gofman diyor. Bu yüzden düşmanlar bu kimlikleri giderek daha fazla sömürmeye çalışıyorlar.

“Dahili olarak farklı kaynaklara ve farklı hizmetlere erişimi olan insan dışı kimliklerin kullanımında bir artış görüyoruz” diye belirtiyor. “Bunlar diğer hizmetlerle konuşan hizmetler. İzinleri var ve genellikle insanlardan daha geniş erişime sahipler. Bulut sağlayıcıları, kullanıcılarını bunları kullanmaya zorluyor çünkü temel düzeyde daha güvenli olduklarını düşünüyorlar. Ancak, bazıları var. bu insan dışı kimlikleri kullanan ortamları tehlikeye atmak için kullanılabilecek sömürü teknikleri.”

Yönetim izinlerine sahip makine varlıkları, düşmanların kullanması için özellikle çekici, diye ekliyor.

“Bu, özellikle Azure’da siber suçluların hedef aldığını gördüğümüz ana vektörlerden biri” diye açıklıyor. “Onları IAM içinde nasıl yöneteceğinize dair samimi bir anlayışınız yoksa, bir güvenlik açığı sunuyorsunuz.”

Bulutta IAM Güvenliği Nasıl Artırılır

Savunma açısından bakıldığında, Gofman, kuruluşların bulutta etkili IAM uygulama sorununu çözmek için sahip oldukları birçok seçeneği tartışmayı planlıyor. Birincisi, kuruluşlar, ortamda kimin ve neyin var olduğuna dair kapsamlı bir görünüm oluşturmak için bulut sağlayıcılarının günlük kaydı özelliklerinden yararlanmalıdır.

“Bu araçlar aslında yaygın olarak kullanılmazlar, ancak ortamınızda neler olup bittiğini daha iyi anlamak için iyi seçeneklerdir” diye açıklıyor. “Saldırı yüzeyini azaltmak için günlüğe kaydetmeyi de kullanabilirsiniz, çünkü kullanıcıların tam olarak ne kullandığını ve hangi izinlere sahip olduklarını görebilirsiniz. Yöneticiler ayrıca belirtilen politikaları belirli bir altyapıda gerçekte kullanılanlarla da karşılaştırabilir.”

Ayrıca, en iyi üç genel bulut sağlayıcısından (Amazon Web Hizmetleri, Google Bulut Platformu ve Microsoft Azure) farklı IAM hizmetlerini ve hepsi biraz farklı olan güvenlik yaklaşımlarını parçalamayı ve karşılaştırmayı planlıyor. Çoklu bulut IAM, farklı sağlayıcılardan farklı bulutlar kullanan şirketler için ek bir sorundur ve Gofman, sundukları araçlar arasındaki ince farkları anlamanın, savunmaları desteklemek için uzun bir yol kat edebileceğini belirtiyor.

Kuruluşların altyapı genelinde daha iyi görünürlük elde etmek için çeşitli üçüncü taraf, açık kaynak araçlarını da kullanabileceğini belirterek, kendisinin ve Ermetic’te araştırma lideri olan yardımcı sunucusu Noam Dahan’ın bir seçeneği tanıtmayı planladığını da sözlerine ekledi.

Gofman, “Bulut IAM çok önemli” diyor. “Tehlikeler, kullanılabilecek araçlar ve hangi izinlerin kullanıldığını ve hangi izinlerin kullanılmadığını ve yöneticilerin kör noktaları nasıl ve nerede belirleyebileceğini daha iyi anlamanın önemi hakkında konuşacağız.”



siber-1

“Vivo X100 ve X100 Pro, cep telefonu kamerasını anlama biçimimi bir kez daha değiştirdi.” Yeni akıllı telefonlarda çekilen ilk fotoğraflar ortaya çıktı
Cathay Venture Capital, yeşil teknolojiye yatırım yapmak için 1 milyar dolarlık bir fon başlattı
Xiaomi, 10.000 mAh pil ve 165 watt şarjla 28 dolara. Xiaomi’nin yeni cep telefonu bataryası satışa çıkıyor
Apple, Çalışma Koşullarından Dolayı iPhone Fabrikasını Geçici Olarak Kapatıyor
Windows 11 güncellemesi, Görev Yöneticisi ve Widget’lara hoş geldiniz özelliklerini geri getiriyor
ETİKETLENDİ:bağlantıBirbulutgiderekHedefliyorIAMyiOlarakSaldırganlarSiberZayıf
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Back 4 Blood DLC 2 çıkış tarihi, beşinci perde ve yeni karakter
Sonraki Makale Alex Jones, Kısa Mesaj Bombasından Sonra Misstrial Alamıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?