Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 1.400 Web Sitesine Yönelik 829 Milyon Saldırının İncelenmesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 1.400 Web Sitesine Yönelik 829 Milyon Saldırının İncelenmesi

GenelSiber Güvenlik

1.400 Web Sitesine Yönelik 829 Milyon Saldırının İncelenmesi

teknomers
Son güncelleme: 5 Şubat 2023 02:23
teknomers
Paylaş
Paylaş


Contents
  • Uygulamalarda Bulunan Kritik Güvenlik Açıkları
  • Güvenlik Açıklarının Maliyeti
  • Sanal Yama ile Güvenlik Açıklarını Yönetme
  • Yanlış Pozitif İzleme
  • Çözüm

Indusface’in 1.400’den fazla Web uygulaması, mobil uygulama ve API üzerinde yaptığı araştırma, açık güvenlik açıklarının siber suçluların en önemli saldırı vektörü olmaya devam ettiğini ortaya koydu.

Göre rapor829 milyon saldırı engellendi AppTrana WAF 2022’nin dördüncü çeyreğinde, üçüncü çeyreğe göre %79 artış.

Endişe verici bulgu, üçüncü çeyreğe göre %50’lik bir artışla 61.713 açık güvenlik açığının bulunmasıdır. Açık güvenlik açıklarının sayısı, artan tehdit aktörleriyle doğrudan ilişkilidir.

Onları nasıl koruyabilirsin? En iyi seçenek, saldırıları engellerken WAF düzeyinde sanal yama kullanarak bilinen güvenlik açıklarını düzeltmektir.

Uygulamalarda Bulunan Kritik Güvenlik Açıkları

Herhangi bir güvenlik açığı işletmeniz için risk taşısa da, bilgisayar korsanlarının 2022’nin dördüncü çeyreğinde yararlanmaya çalıştığı en yüksek/kritik 10 güvenlik açığını burada bulabilirsiniz:

  • Sunucu taraflı istek sahteciliği
  • HTML enjeksiyonu
  • Siteler arası betik çalıştırma (XSS)
  • TLS/SSL sunucu sertifikası yakında sona erecek
  • Komut dosyası kaynak kodunun ifşası
  • SQL enjeksiyonu
  • SSL sertifikası ortak ad uyuşmazlığı
  • TLS/SSL sunucu sertifikasının süresi doldu
  • Güvenilmeyen TLS/SSL sunucu sertifikası
  • Güvenli Olmayan Doğrudan Nesne Referansları

Henüz yapmadıysanız, bu güvenlik açıklarını ele almaya öncelik verin.

Güvenlik Açıklarının Maliyeti

Tek bir güvenlik açığı binlerce siber güvenlik sorununu davet edebilir. Poodle, Heartbleed, EternalBlue ve Shellshock, işletmeleri güvenlik tehditlerine açık hale getiren güvenlik açıklarından sadece birkaçıdır.

Rapor, güvenlik açıklarının %31’inin 180+ gündür açık olduğunu tespit etti. Bunların 1.700’den fazlası kritik ve yüksek güvenlik açıkları olarak derecelendirildi.

Peki, güvenlik açıklarını düzeltmezseniz ne olur? Bu sorumluluğun yerine getirilmemesi, potansiyel güvenlik ihlalleri de dahil olmak üzere ciddi sonuçlara yol açabilir.

2017’de, büyük Equifax güvenlik ihlali manşetlere taşındı. Bilgisayar korsanları, uygulama çerçevelerinde bilinen CVE-2017-5638 güvenlik açığından yararlandı ve şirketin sistemine erişim sağladı.

Bu ihlal, 147 milyon kişinin kişisel olarak tanımlanabilir bilgilerini (PII) açığa çıkardı. İhlalden iki yıl sonra şirket, temizlik maliyetleri ve güvenlik programını yenilemek için 1,4 milyar dolar harcadığını açıkladı. Equifax, ihlalle ilgili iddiaları çözmek için 700 milyon dolara kadar ödemeyi kabul etti.

İhlalin toplam maliyeti muhtemelen bildirilen yerleşim ve masraflardan daha yüksektir. Ayrıca güven kaybı, marka itibarı ve iş üzerindeki uzun vadeli etki gibi maddi olmayan maliyetleri de içerir.

Sanal Yama ile Güvenlik Açıklarını Yönetme

Güvenlik yamaları, güvenlik açıklarıyla başa çıkmada hayati bir rol oynar. Güvenlik açıklarını yamalar ve riskleri çözerler. Sonuç olarak, başarılı bir istismar, güvensiz bir yapılandırma veya eksik güvenlik denetimi anlamına gelir.

Yama işlemi bazen zorlu olabilir. Birçok şirket, bir sisteme hemen yama yapılamadığında uygulamalarını Web uygulaması güvenlik duvarında (WAF) korumak için sanal yama uygulamaya yönelir.

Sanal yama risk pencereniz sırasında ve sonrasında uygulamaları koruyan bir güvenlik açığı kalkanıdır. Dakikalar veya saatler içinde uygulanabilen uygun savunma ile kapsamınızı ve yanıtlarınızı buna göre ölçeklendirmenizi sağlar. Böylece güvenlik açıklarına maruz kalma riskini azaltır.

Sanal yama, WAF’ta bir güvenlik politikası katmanı uygulayarak elde edilir. Kod tabanını değiştirmeden uygulama güvenlik açıklarını ortadan kaldırır.

Şirketler, güvenlik açıklarını azaltmak için sanal düzeltme ekinden iki şekilde yararlanabilir:

  1. Temel kurallar
  2. Özel kurallar

Indusface raporu, WAF temel kural setinin isteklerin %40’ını ve özel kuralların %60’ını engellediğini tespit etti.

Özel Kurallar Neden İvme Kazanıyor?

Temel kurallar önceden tanımlıdır, standartlaştırılmıştır, sektördeki en iyi uygulamalara dayalıdır ve bilinen güvenlik açıklarına karşı koruma sağlayacak şekilde tasarlanmıştır. Güvenlik uzmanları genellikle bu kuralları oluşturur. Temel kuralların uygulanması kolaydır ve yüksek koruma sağlayabilir.

Çoğu geliştirme ekibi birkaç hafta süren sprintler üzerinde çalıştığından, değişen kodla güvenlik açıkları eklenmeye devam eder.

Çoğu şirket, uygulamalarda haftalık taramalardan ve periyodik sızma testlerinden yararlanır. Bunları kod üzerinde düzeltmek uzun ve meşakkatli olacağından, geliştirme ekipleri nakliye özelliklerine odaklanırken ürün sahipleri bu güvenlik açıklarını gidermek için WAF’ın özel kurallarına güvenir.

Ekipler ne zaman güvenlik odaklı bir sprint’e girseler, koddaki bu güvenlik açıklarını düzeltirler.

Sanal yama, bir risk azaltma mekanizması olarak da kullanılır. Örneğin, uygulama sahipleri, uygulamanın kullanılmak üzere tasarlanmadığı coğrafyalardan gelen trafiği sınırlamaya çalıştıklarından, coğrafi çitin özel kural kategorisinde popülerlik kazandığını gözlemledik. Diğer örnek, uygulamaya trafiğe izin vermek için kullanılan kara listeye veya beyaz listeye alınan IP’lerdir.

Yanlış Pozitif İzleme

Özel kuralların gücü tartışılmaz olmakla birlikte, uygulamaları yanlış pozitifler için izleme yükünü de artırırlar.

Birkaç güvenlik lideriyle konuşurken, sürekli olarak duyduğumuz bir konu, WAF/WAF/ gibi karmaşık bir uygulamayı yönetebilecek vasıflı güvenlik uygulayıcılarının eksikliğidir.WAAP.

Diğer zorluk, kötüleşen ekonomidir; güvenlik ekiplerinden giderek daha azıyla daha fazlasını yapmaları isteniyor.

Sanal yamalara yardımcı olmak ve yanlış pozitifleri garanti etmek için yönetilen hizmetlere güvenen ürün sahiplerinin artan bir eğilimini görüyoruz.

Çözüm

Saldırganlar istismar edilebilir bir kod parçası keşfederse, bir sonraki adım güvenlik açığından yararlanmaktır.

Sanal düzeltme ekini ne kadar erken dağıtırsanız, saldırganlar o kadar çabuk başka yere bakar. Güvenliğinizi ve kârlılığınızı sağlamak için WAF’ınızı çalışır durumda tutun.

yazar hakkında

Venky, Indusface’te kurucu CTO olarak yeni çağ Web uygulama tarayıcısını ve bulut WAF AppTrana’yı geliştiren bir uygulama güvenlik teknolojisi uzmanıdır. Şu anda, zamanını ABD işletmeleri için ürün yol haritası, müşteri başarısı, büyüme ve teknoloji benimseme konularına harcıyor.



siber-1

Rusya’da büyük sedan Changan Yida 2,3 milyon rubleye satılırken, resmi teslimatlardan gelen bir arabanın maliyeti neredeyse yarım milyon daha fazla
NYT Connections bugün – 6 Aralık Cuma için ipuçları ve cevaplar (oyun #544)
Juno misyonunun yeni çalışması, volkanik IO yakınındaki elektronların dinamiklerini ortaya çıkardı
2023 NFL Wild Card Hafta Sonu canlı yayını: Cumartesi maçlarını izleyin
Birden Çok Ufuk Oyunu Hazırlanıyor, Aloy için Solo Oyunu ve Çevrimiçi Projeyi İçeriyor
ETİKETLENDİ:incelenmesiMilyonsaldırınınsitesinewebYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, büyük bir uyarı ile Pixel 4 için sürpriz yazılım güncellemesi yayınladı
Sonraki Makale DIYer Pasif, Core i9’u 8 Pound Bakır Blok ile Soğutuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
Nintendo Avrupa’da Değiştirilebilir Bataryaya Sahip Yeni Switch 2 Satacak
Liste
AMD yöneticileri Nvidia’nın RTX Spark’ına nasıl yanıt verdi?
Donanım
Phantom Blade Zero’nun İyi Versiyonuyla Çıkış Tarihi Güncellendi
Oyun
Spatie’ye başvurmak yerine kendi RBAC’ımı yazdım ve inceleme bir yetki yükseltme açığını tespit etti.
Yazılım
Kritik: Otonom AI Aracı Redis’te 2 Yıllık RCE Açığını Buldu
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?