Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DoControl’ün 2023 SaaS Güvenlik Tehdit Görünümü Raporu, Kuruluşların ve Orta Ölçekli Pazar Kuruluşlarının Kamuya Açık SaaS Varlıklarını Açığa Çıkardığını Buluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DoControl’ün 2023 SaaS Güvenlik Tehdit Görünümü Raporu, Kuruluşların ve Orta Ölçekli Pazar Kuruluşlarının Kamuya Açık SaaS Varlıklarını Açığa Çıkardığını Buluyor

GenelSiber Güvenlik

DoControl’ün 2023 SaaS Güvenlik Tehdit Görünümü Raporu, Kuruluşların ve Orta Ölçekli Pazar Kuruluşlarının Kamuya Açık SaaS Varlıklarını Açığa Çıkardığını Buluyor

teknomers
Son güncelleme: 2 Mart 2023 13:37
teknomers
Paylaş
Paylaş


NEW YORK, 1 Mart 2023 /PRNewswire/ — DoControlotomatikleştirilmiş Hizmet Olarak Yazılım (SaaS) güvenlik şirketi, bugün 2023 SaaS Güvenlik Tehdit Manzarası RaporuOrta ölçekli şirketlerin (50 ila 1.000 çalışan) ve büyük şirketlerin (1.001 ila 6.696 çalışan) SaaS sitelerinde depolanan iş varlıklarının hacmini, türlerini ve maruz kalma riskini ölçen. Rapor, büyük ve orta ölçekli şirketlerin SaaS uygulamalarında depolanan sırasıyla ortalama 5,5 milyon ve 1,5 milyon varlığa sahip olduğunu ortaya koydu ve bu, BT ve SecOps ekiplerinin bu varlıkların içerdiği fikri mülkiyeti güvence altına alırken her gün karşılaştığı zorluğu gösteriyor.

SaaS uygulamaları, iş teknolojisi yığınları içinde hem hayati hem de her yerde bulunsa da, her büyüklükteki şirketi tespit edilemeyen veri hırsızlığından kaynaklanan önemli güvenlik risklerine maruz bırakır. Yaklaşık 55.750 SaaS varlığını içeren haftada ortalama 2.775.000 SaaS etkinliği gerçekleştiren büyük şirketlerle, her olayı ve varlığı manuel olarak izlemek işlevsel olarak imkansızdır. Güvenlik uzmanlarının kayda değer eksikliği ve rekabet eden önceliklerin neden olduğu tükenmişlik, güvenlik otomasyonunun bu manzarada neden tek uygulanabilir yaklaşım olduğunu gösteriyor.

“Üretkenliği ve işbirliğini geliştirmek için hepimiz SaaS uygulamalarına bel bağlasak da, çok azı her gün bu araçlara giren ve çıkan çok sayıda varlığı düşünmeyi bıraktı” dedi. Adam Gaviş, CEO ve Kurucu Ortak, DoControl. “Kuruluşlar, ticari işlemlere ve taahhütlere girerken güvenliği giderek daha fazla dikkate alıyor; bu, zayıf bir SaaS güvenlik duruşunun risklerinin iş sonuçları için bir spoiler görevi görebileceği anlamına geliyor. Bu raporun amacı, işletmelerin risklerini daha iyi anlayabilmeleri için kaosu ölçmek ve göstermektir. açığa çıkarın ve SaaS varlıklarının kontrolünü yeniden kazanmak için buna göre hareket edin.”

SaaS Güvenlik Tehdit Görünümü Raporunda ele alınan güvenlik açıkları beş farklı kategoriye ayrılmıştır:

İçeriden Tehditler

Kazara veya kasıtlı olarak, içeriden kişiler gizli fikri mülkiyet ve müşteri bilgilerini sızdırabilir, şirketleri finansal gasp ve yıkıcı marka hasarına maruz bırakabilir. DoControl, orta ölçekli şirketlerin %81’inin ve büyük şirketlerin %78’inin Google Drive/Workspace’te depolanan şifreleme dosyalarına sahip olduğunu tespit etti. Bir kuruluş, varlıkları çeşitli uygulamalarda depolarken kendini güvende hissedebilir, ancak bu alanlardan ayrılan varlıklara karşı dikkatli olmaları gerekir. Şirketlerin %61’inde, şirkete ait varlıkları kişisel e-postalarıyla paylaşan çalışanlar olduğundan, hassas varlıkları manuel olarak izlemek, önceden hayal edilenden daha zor olabilir.

Harici Aktörler ve Erişim

İşbirliği, şirketin güvenlik sınırlarının ötesine geçtiğinde ve dosyalar, SaaS uygulamaları aracılığıyla harici taraflarla paylaşıldığında, bir şirketin verilerinin veya fikri mülkiyetinin kontrolü zayıflayabilir. DoControl’ün araştırmasına göre orta ölçekli şirketler ortalama olarak neredeyse 224k çalışan başına ortalama dokuz harici aktörle, harici olarak paylaşılan SaaS uygulamalarındaki varlıklar.

Bu sorunu daha da karmaşık hale getiren şey, SaaS dosyalarına aşırı yetkilendirme erişiminin, bu varlıkların başlangıçta amaçlananların ötesinde harici ortak çalışanlara dağıtılmasına neden olabilmesidir. DoControl, büyük şirketlerin SaaS uygulamalarında depolanan ortalama 94.455 halka açık varlığa sahip olduğunu tespit etti. Şirketlerin, en az ayrıcalık izni uygulayarak ve varlıklara artık paylaşıldıkları taraflarca ihtiyaç duyulmadığında erişimi kaldırarak harici paylaşımı sınırlaması gerekir.

Üçüncü Taraftan Dördüncü Tarafa Paylaşım

Harici taraflara verilen veri erişimini yeterince sınırlamamanın sonuçlarından biri, üçüncü şahıslar arası paylaşımdır. 2022’nin ilk dokuz ayı boyunca DoControl, büyük şirketlerde üçüncü taraf aktörlerin varlıkları dördüncü taraf aktörlerle paylaştığı 1.189’dan fazla olay belirledi. Çoğu durumda, güvenilir üçüncü tarafların SaaS varlıklarını dördüncü taraflarla paylaşmak için meşru nedenleri vardır. Ancak bu durumlar, SaaS varlıklarının yaratıcısı tarafından yönetilmelidir. Büyük şirketlerde, ortalama olarak 241 dördüncü taraf etki alanı, SaaS varlıklarına erişebilir. Yeterli SaaS veri erişim kontrolleri olmadan, oluşturucular genellikle harici olarak paylaşılan varlıkları gözden kaçırır ve kabul edilemez bir risk düzeyi ortaya çıkar.

Eski İzinler

Eski izinlerin iki tezahürü vardır. Birincisi, artık mevcut iş hedeflerini desteklemeyen SaaS varlıklarına sürekli erişim. DoControl, tüm şirketlerin %67’sinin, Google Workplace’te depolanan ve 5 yıldan daha eski varlıklara kalıcı erişime sahip çalışanlarının olduğunu tespit etti.

Eski iznin ikinci biçimi, çalışanlar işverenleriyle yollarını ayırdıktan sonra da devam eden erişimdir. Tüm şirketlerin %31’i, işverenleriyle yollarını ayırdıktan sonra SaaS uygulamalarında depolanan varlıklara erişen eski çalışanlara sahiptir. Şaşırtıcı olmayan bir şekilde, büyük şirketler, orta ölçekli şirketlere göre (ortalama olarak altıdan biraz fazla) daha fazla eski çalışana sahip olma eğilimindedir (ortalama 20), ancak eski bir çalışan bile – özellikle hoşnutsuz bir çalışan – kabul edilemez bir risk oluşturabilir.

Üçüncü Taraf OAuth Uygulamaları

Uygulamalar genellikle iş akışlarını daha verimli, kullanışlı veya üretken hale getirmek için üçüncü taraflarla entegrasyona izin verir. Ancak üçüncü parti uygulamalar da özellikle gereksiz okuma-yazma izinleri verildiğinde şirketler için tehdit oluşturabiliyor. Yeterince güçlü yerel güvenlik denetimlerine sahip olmayabilecek uygulamalara gereksiz okuma/yazma erişimi vermek, veri hırsızlığına ve tedarik zinciri tabanlı saldırılara kapı açabilir. Büyük işbirliği uygulama şirketleri genellikle çok sayıda üçüncü taraf uygulama entegrasyonunu destekler. Ne yazık ki, bu üçüncü taraf uygulamalarından bazılarının aşırı ayrıcalıklı olması alışılmadık bir durum değildir.

Google, büyük şirketlerde ortalama 81 adet üçüncü taraf uygulama entegrasyonuna sahiptir. Ortalama olarak, bu Google entegrasyonlarından 27’si veri erişimine sahip ve dokuzu aşırı ayrıcalıklı.

DoControl, veri hırsızlığı ve sızıntısının yıkıcı sonuçlarından kaçınmaya yardımcı olur. SaaS veri erişimini yönetmeye yönelik benzersiz yaklaşımı, şirketlerin teknoloji yığınlarındaki SaaS uygulamaları üzerinde merkezi, otomatik, parçalı veri erişim kontrolleri sağlayarak SaaS Güvenlik Tehdit Görünümü Raporunda vurgulanan tüm durumları düzeltir. DoControl’ün kodsuz, otomatikleştirilmiş iş akışları, BT ve güvenlik ekiplerinin SaaS veri erişimini yönetmelerine yardımcı olur, böylece şirketler SaaS dağıtımlarında güvenle ve güvenli bir şekilde ilerleyebilir.

Gartner’a göreKuruluşların %60’ı, 2025 yılına kadar üçüncü taraf işlemlerini ve ticari anlaşmaları gerçekleştirmede önemli bir belirleyici olarak siber güvenlik riskini kullanacak. 2023 SaaS Güvenlik Tehdit Manzarası Raporu.

Ek kaynaklar:

DoControl hakkında daha fazla bilgi edinmek için şu adresi ziyaret edin: İnternet sitesi veya demo talep et.

Metodoloji

Bu rapor, DoControl’ün SaaS veri erişim kontrolü ve maruz kalma denetimi gerçekleştirdiği bir şirket alt kümesindeki bulguları bir araya getirir. Bulguları, büyüklükleri 11 ile 6.696 arasında değişen bir şirket kesitinde yapılan denetimlerden derledik. DoControl, şirket büyüklüğüne göre bulgularda önemli farklılıklar gördüğü durumlarda, bu sonuçları orta ölçekli şirketler (50 ila 1.000 çalışan) ve büyük işletmeler (1.001 ila 6.696 çalışan) olmak üzere iki gruba ayırdı. İki grup arasındaki farkın önemsiz olduğu durumlarda, DoControl yalnızca bir genel istatistik bildirdi.

DoControl Hakkında

2020 yılında kurulan ve merkezi New York, DoControl, SaaS uygulamaları için otomatikleştirilmiş bir veri erişim kontrolleri platformudur ve işletmeler için güvenliği ve operasyonel verimliliği kolaylıkla artırır. DoControl yatırımcılar Insight Partners, StageOne Ventures, Cardumen Capital, RTP Global ve küresel siber güvenlik lideri CrowdStrike’ın erken aşama yatırım fonu CrowdStrike Falcon Fund tarafından desteklenmektedir. Şirketin liderlik ekibi, siber güvenlik, kurumsal ve SaaS yenilikçileri genelinde ürün, mühendislik ve satış deneyimini bir araya getiriyor. Daha fazla bilgi için lütfen ziyaret edin www.docontrol.io. Bizi takip edin twitter Ve LinkedIn.





siber-1

Manga Sürümü Mart’ta Yayınlanacak
Okul satışlarına dönüş 2022 — şu anda en iyi fırsatlar
8 $ için Twitter Blue Tick: Hindistan’ın 2021 BT Kuralları, Elon Musk’ın doğrulama için ücret almasına izin veriyor mu?
Bugün Quordle – 20 Aralık Çarşamba için ipuçları ve cevaplar (oyun #695)
Efsanevi fırsat uyarısı: iMac M1 şu anda Best Buy’da yalnızca 799 dolar – şu ana kadarki en düşük fiyat
ETİKETLENDİ:açığaAçıkBuluyorÇıkardığınıDoControlünGörünümügüvenlikKamuyaKuruluşlarınkuruluşlarınınölçekliOrtaPazarraporuSaaSTehditvarlıklarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Şık, orijinal ve doğru”: VKontakte’de sinir ağı, kullanıcılar için kişiselleştirilmiş kapaklar oluşturmaya başladı
Sonraki Makale The Wolf Among Us 2, Dev Crunch ve Burnout’u Önlemek İçin 2024’e Ertelendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

BYD Avrupa’da Binlerce 5 Dakikalık Elektrikli Araç Şarj İstasyonu Kuracak
Liste
Kritik Uyarı: Bazı Windows PC’ler Son Güncellemeleri Yüklemiyor!
Siber Güvenlik
Gigabyte RTX 5070 Ti Aorus Prime 5 Oyun PC’sinde 500$ indirim!
Donanım
Steam dolandırıcılıklarına son veriyor: Hediye kartları tehlikede
Oyun
Acil: Otomatik Penetrasyon Testinizde Kaçırılan Kritik Açıklar
Siber Güvenlik
WhatsApp Rekabetçi AI Asistanlarını Ücretsiz Barındıracak
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?