Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sonsuza Kadar Parolalar İçin Endişelenmeyi Bırakın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sonsuza Kadar Parolalar İçin Endişelenmeyi Bırakın

GenelSiber Güvenlik

Sonsuza Kadar Parolalar İçin Endişelenmeyi Bırakın

teknomers
Son güncelleme: 1 Eylül 2022 21:25
teknomers
Paylaş
Paylaş


Contents
  • Şifrelerin korunması neden zordur?
  • Peki, parola sızıntılarını nasıl önleyebilir ve parolayla ilgili tehditler hakkında endişelenmeyi nasıl bırakabilirsiniz?

Şimdiye kadar 2022, şifrelerin henüz ölmediğini doğruladı. Onlar da yakında olmayacaklar. Microsoft ve Apple parolasız kimlik doğrulama yöntemlerini desteklese de, çoğu uygulama ve web sitesi bu seçeneği çok uzun bir süre kaldırmayacaktır.

Bir düşünün, üçüncü taraf kimlik sağlayıcıları, devlet hizmetleri, eski uygulamalar ve hatta SaaS sağlayıcıları ile entegre etmek istemediğiniz dahili uygulamalar, yeni entegrasyonlara yatırım yapmak veya mevcut kimlik doğrulama yöntemlerini kısıtlamak istemeyebilir. Ne de olsa, çevrimiçi işletmeler kullanıcı çekişiyle ilgileniyor ve güvenlik genellikle sürtüşme getiriyor. Örneğin, birkaç gün önce, Kickstarter milyonlarca şifre sıfırlama gönderdi Parola olmadan sosyal oturum açma kullanan kişiler de dahil olmak üzere “giriş sürecini basitleştiren” e-postalar.

Birçok kurumsal bileşenden parolaları kaldırabilmenize rağmen, üçüncü taraf sağlayıcıların, devlet portallarının, iş tedarikçilerinin ve SaaS hizmetlerinin büyük bir kısmı yine de birincil olarak parola tabanlı hesaplara güvenecektir. Gartner’ın dijital tedarik zinciri riskinin 2022’nin en büyük zorluklarından biri olduğuna inanmasına şaşmamalı.

Altyapınızın veya bulut ayak izinin herhangi bir parçası parola kullandığı sürece, bunlar eninde sonunda ucuz ve kolay saldırı vektörü olacak ve bu da 2022’de de ihlallerin %80’ine yol açacaktır.

Şifrelerin korunması neden zordur?

Çevrimiçi parola kullanımı çoğu kuruluş tarafından tamamen izlenmez. Kurumsal LDAP (Active Directory) parolalarının çevrimiçi hizmetlerde yeniden kullanılmasını veya aynı parolaların birden çok web hesabında paylaşılmasını önleyecek açık bir politika yoktur. Parola yöneticileri isteğe bağlıdır ve BT dışı çalışanların çoğu için üretkenlik için bir ek yük olduğundan, tüm çalışanlar ve hesaplarda nadiren kullanılabilir veya kullanılır.

Önemli hesapların şifreleri çevrimiçi hizmetlerde yeniden kullanıldığında veya tarayıcılar arasında kaydedilip senkronize edildiğinde, bunların nasıl ve nerede saklandığını söylemek mümkün değildir. Ve ihlal edildiklerinde, sızdırılan parolalar hesapların ele geçirilmesine, kimlik bilgilerinin doldurulmasına, iş e-postasının ele geçirilmesine ve diğer birçok kötü saldırı vektörüne yol açacaktır.

Raporlara göre, tarayıcılar arasında senkronize edilen kaydedilmiş bir VPN şifresi kullanılarak ihlal edilen Cisco ile son zamanlarda durum tam olarak buydu. Bu süreçte MFA’nın da tehlikeye atılması gerekmesine rağmen, yalnızca kimlik doğrulama sürecimizde yer alan tüm faktörleri korumak mantıklıdır.

İşleri daha da kötüleştirmek için, korelasyon için tüm kamuya açık sosyal verilerle, kişisel hesaplarda parolanın yeniden kullanılması (kurumsal parolalarla özel e-postaların kullanılması) da yıkıcı ve izlenmeyen bir güvenlik açığı olabilir. Sonuçta, insanlar çok yaratıcı değiller şifreleri ile geliyor.

Peki, parola sızıntılarını nasıl önleyebilir ve parolayla ilgili tehditler hakkında endişelenmeyi nasıl bırakabilirsiniz?

Neyse ki, bir tedavi var. Web tabanlı hesapların çoğu bireysel olarak oluşturulur ve Gölge BT ayak izinizin büyük bir bölümünü oluşturur, bu nedenle eğitim kesinlikle bunun bir parçası olmalıdır. Ancak tek zor çözüm, çevrimiçi olarak oluşturulan ve kullanılan tüm hesaplarda parola hijyenini titizlikle kontrol etmektir.

Tarayıcı, şifre kullanımı sürecinde açık metin görünürlüğünün elde edilebildiği tek noktadır. Neredeyse tüm dahili ve harici hizmetlere ve kaynaklara ağ geçidi sağlayan ve hesaplarınızı savunmak için izlenmeyen en büyük boşluğu sağlayan bir numaralı uygulamanızdır.

Scirge, uç nokta bileşeni olarak bir tarayıcı uzantısı kullanır çalışanlar için şeffaftır. Herhangi bir kullanıcı eylemi olmadan özelleştirilebilir şifre hijyen kontrolleri sağlar. Bu, tüm parolaların yeterli karmaşıklık ve güç açısından kontrol edilmesiyle sonuçlanır. Ayrıca, her bir parolayı yeniden kullanmak, paylaşmak ve hatta özel kara listelerle veya ihlal edildiği bilinen parolalarla karşılaştırmak için güvenli karmaları kullanılır.

AD/LDAP parolanızı çevrimiçi olarak yeniden mi kullanıyorsunuz? Anladım. Özel bir hesap için güvenli kurumsal şifrelerinizi mi kullanıyorsunuz? Scirge bunu görebilir.

Scirge, PII verilerinden ödün vermeden, kurumsal hesapları ve hatta ayrıntılı, merkezi olarak yönetilen politikalara dayalı özel parola yeniden kullanımını izlemenize olanak tanır. Tüm parola karmaları ve göstergeleri, %100 kontrolünüz altında olduğunuz site sunucunuzda saklanır. 25’in üzerinde gösterge, düşük şifre hijyenine sahip riskli hesapları ve çalışanları ortaya çıkarır ve yüksek düzeyde hedeflenmiş ve kişiselleştirilmiş eğitim bildirimlerine izin verir.

Hepsinden öte, Scirge, tüm uygulama ve hesap kullanımlarının kişisel envanterlerini oluşturarak, eski çalışan hesaplarına ayrıldıktan sonra bile erişebilecekleri görünürlük sağlar. Hedefli kimlik avı girişimlerini azaltmak için yüksek ayrıcalık veya hizmet e-postası kullanımı belirlenebilir. Scirge ayrıca tarayıcıda kayıtlı hesapları toplayabilir ve dahili tehditleri tespit edebilir. Kuruluştaki diğer kişilere ait hesapları kullanan biri, uyumluluk, görev ayrılığı ve diğer güvenlik amaçları için anında tespit edilir.

Daha fazlasını öğrenmek mi istiyorsunuz? Daha fazlasını öğrenmek için buraya tıklayınveya ücretsiz bir değerlendirme için buradan kaydolun.



siber-2

MOSTLY AI, sentetik verileri Avrupa ve ABD’de daha fazla ticarileştirmek için 25 milyon dolar topladı
700 Hz oyun monitörü mü istiyorsunuz? 2002’den Dinosaur CRT ekranı bu şaşırtıcı yenileme hızına ulaşarak modern LCD’leri geride bıraktı – ancak büyük bir sorun var
Cyberpunk 2077 yaması 2.02, bir sürü Phantom Liberty hatasını düzeltiyor ve silahların istatistiklerini yeniden dengeliyor
Hubble çubuklu sarmal gökada NGC 1672’yi yakaladı
Gerçekten Paranoyak İçin 10 Komplo Gerilim Filmi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibırakınbugün siber güvenlik haberleriEndişelenmeyifidye yazılımıhack haberlerihacker haberleriiçinkadarNasıl heklenirparolalarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsonsuzaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Paramount Plus’a birçok yeni şov ve film geliyor, ancak ücretsiz değil
Sonraki Makale Destiny 2: Arc 3.0 Season Of Plunder Builds’ta Titan’ınızı Thunder-Bomber’a Nasıl Çevirirsiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spatie’ye başvurmak yerine kendi RBAC’ımı yazdım ve inceleme bir yetki yükseltme açığını tespit etti.
Yazılım
Kritik: Otonom AI Aracı Redis’te 2 Yıllık RCE Açığını Buldu
Siber Güvenlik
AI Müzik Üreticisi Suno 400 Milyon Dolar Daha Yükseldi
Genel
Samsung 2026 Odyssey Oyun Monitörlerini Tanıttı: 5K-6K ve 330 Hz
Donanım
Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?