Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bulut Uygulamaları Hâlâ Kullandıklarından Çok Daha Fazla Ayrıcalık Talep Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bulut Uygulamaları Hâlâ Kullandıklarından Çok Daha Fazla Ayrıcalık Talep Ediyor

GenelSiber Güvenlik

Bulut Uygulamaları Hâlâ Kullandıklarından Çok Daha Fazla Ayrıcalık Talep Ediyor

teknomers
Son güncelleme: 8 Şubat 2023 06:08
teknomers
Paylaş
Paylaş



Bulutun yükselişi, işletmeleri daha çevik, esnek ve modern hale getirdi; bunların tümü, işletmelerin %90’ından fazlasının çoklu bulut stratejisini benimsemesinin sağlam nedenleridir. Ancak karmaşıklık, sırların sızdığı yerlerde dikişler oluşturur. Microsoft’ta ve havaalanlarında son zamanlarda meydana gelen yüksek profilli ihlaller, yanlış yapılandırılmış S3 klasörlerini bir siber güvenlik kinayesi haline getirdi. Bununla birlikte, yapılandırma sorunları tek sorun değil: Son rakamlara göre erişim sürünmesi de aynı derecede tehlikeli ve yaygın.

Aşırı yetkilendirme, bir hizmet veya hesap, genellikle daha sonra ihtiyaç duyulursa geri dönüp yeni izinler istemek zorunda kalmamak için, muhtemelen kullanabileceği tüm izinleri talep ettiğinde veya gerektirdiğinde gerçekleşir. Bu, tek sunucu düzeyinde bile harika bir durum olmaz, ancak çeşitli hizmetler ve satıcılar etkileşimde bulunurken, her biri kendi yüksek düzeyde izin verdikçe, uzlaşma şansı artar.

onun içinde yıl sonu özeti 2022 için bulut güvenlik şirketi Permiso, bulut güvenliği duruş yönetimi (CSPM) satıcılarının kullandığını bildirdi sadece %11 verdikleri izinlerdir. Bu, tüm kullanıcılar ve roller genelinde %5,3’e kadar küçülür. Bu, kimsenin açmaya ihtiyaç duymadığı bir sürü kilitli kapı.

Analizinin sonuçları, Amazon Web Services, Microsoft Azure, Google Cloud Platform ve vSphere’deki kimliklerin %90 ila %95’inin %2’den %5’e kadar kullandığını tespit eden iki yıl önceki bir CloudKnox anketinin sonuçlarıyla çelişiyor. Verilen izinlerin yüzdesi.

“Çoğu ekip, bu sırların yalnızca kendilerine sağlanan kişiler veya iş yükleri tarafından kullanıldığını varsayar, ancak gerçekte, bu sırlar genellikle paylaşılır, nadiren döndürülür, uzun ömürlüdür ve tek kullanımlık değildir, yani tıpkı şifreler gibi, Permiso ekibi, yaşlandıkça daha savunmasız hale geliyorlar” diye yazdı.

Ve sorun da burada yatıyor. Kuruluşlar genellikle insan kullanıcılar için izin ayarlama konusunda oldukça katıdır, ancak makine kimlikleri için istenen varsayılan izinlere izin verme eğilimindedirler. Bu, tehdit aktörlerinin kurumsal bulutun çoğu üzerinde ayrıcalıklı erişim elde etmek için yalnızca aşırı geniş izin verilen bir hesaba girmenin bir yolunu bulması gereken bir duruma yol açar.

Kubernetes yönetişim hizmeti FairWinds’in başkanı Kendall Miller, “Veritabanınızı mükemmel bir şekilde kilitlemiş olabilirsiniz, ancak bu veritabanına erişimi olan bir hizmetin herkesin girmesi için izinleri varsa, veritabanınızın güvenliği ihlal edilmiş demektir.” 2021’de.

Ve 2022 yılı için Permiso, yanlış yapılandırılmış bir bulut kaynağından ziyade, “tespit ettiğimiz ve yanıtladığımız tüm olayların, güvenliği ihlal edilmiş bir kimlik bilgilerinin sonucu olduğunu” açıkça ilan etti.

Bu riski yönetmenin anahtarı, izinleri denetlemek ve yalnızca insanlar için değil, tüm kullanıcılar için güçlü kimlik erişim yönetimi (IAM) politikaları oluşturmaktır. Bu, bir uygulamanın gerçekte hangi verilere erişmesi gerektiğini ve neye ihtiyaç duymadığını belirlemekle başlar. Bir yazılım kuruluş şeması, uygulamalar arasındaki erişim yollarının izlenmesinde ve izinlerin atanmasında veya kısıtlanmasında yardımcı olabilir.



siber-1

Microsoft onaylı bu web sitesi, Windows oyunlarının Arm’da nasıl oynandığını takip ediyor
Samsung’un yeni ürünü tüm dünyada eşi görülmemiş bir heyecan yarattı: Rusya’da ilk parti cihaz bir günde tükendi
Check Point, VPN Ağ Geçidi Ürünlerine Yönelik Sıfır Gün Saldırılarına Karşı Uyardı
Yedi Mega Banka Dijital Cüzdanda Bir Araya Geliyor, Apple Pay ve PayPal ile Rekabet Ediyor: Rapor
Epic Games, İki Hafta Boyunca Tüm Fortnite Gelirlerini Ukrayna İçin İnsani Yardıma Bağışlayacak
ETİKETLENDİ:AyrıcalıkbulutçokDahaediyorFazlaHalaKullandıklarındantalepUygulamaları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Raphael Saadiq, Moon Girl ve Devil Dinosaur’un müziğinin sizi etkilemesini istiyor
Sonraki Makale FFXIV Sevgililer Günü etkinliği, büyürken ihtiyacım olan kendini sevme mektubu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Stripe Kullanarak Kredi Kartı Bilgileri Hırsızlığı Yapıldı
Siber Güvenlik
TikTok Yasakları: Aslında Neden Bu Kadar Önemliydi?
Genel
Waymo’nun Robotaksi Bataryaları Şebeke Depolama İçin Kullanılacak
Genel
Cyberdeck’ler Küçük Dizüstü Bilgisayarlardan Daha Kişisel Hale Geliyor
Liste
Retro Mac Mini ile OpenClaw kutunuzu geleceğe taşıyın
Donanım
Webcam Kandırmacası: Minecraft Modları İle Yayılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?