Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar 2021’de Çıldırdı — Her Şirket 2022’de Bu 5 Şeyi Yapmalı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar 2021’de Çıldırdı — Her Şirket 2022’de Bu 5 Şeyi Yapmalı

GenelSiber Güvenlik

Hackerlar 2021’de Çıldırdı — Her Şirket 2022’de Bu 5 Şeyi Yapmalı

teknomers
Son güncelleme: 3 Şubat 2022 18:12
teknomers
Paylaş
Paylaş

Yakın zamana kadar, “Sömürge” kelimesi, Amerika’ya yerleşen komik şapkalar takan hacıların görüntülerini çağrıştırıyordu. Mayıs 2021’de önemli bir boru hattına saldırı. Houston, Teksas kökenli Colonial Pipeline, bir ABD kamu hizmeti sisteminde şimdiye kadarki en büyük olabilecek Rusya bağlantılı bir hacker halkası tarafından hedef alındı.

SolarWinds, kulağa bir uzay görevi veya bir yeşil enerji şirketi gibi geliyordu. en büyük siber saldırılardan biri olan ihlal asla ABD hükümetine vurmak için.

Eylül 2021’e kadar, Amerika Birleşik Devletleri’nde 2020’nin tamamında 1.108 olan ihlale kıyasla 1.291 ihlal gerçekleşti ve bu, ülkeyi 2017’de belirlenen 1.529 ihlal olan tüm zamanların rekorunu kırmaya hazır hale getirdi. Kimlik Hırsızlığı Araştırma Merkezi’ne göre.

12 Mayıs 2021’de Başkan Joe Biden, bir yürütme emriyle ulusun “kamu sektörünü, özel sektörü ve nihayetinde Amerikan halkının güvenliğini ve mahremiyetini tehdit eden kalıcı ve giderek karmaşıklaşan kötü niyetli siber kampanyalarla karşı karşıya olduğunu” ilan etti. Ayrıca, siber saldırıların devam eden yükselişini caydırmak için “cesur değişiklikler ve önemli yatırımlar” ihtiyacına da dikkat çekti.

Herkes siber güvenliğin acil bir konu olduğu konusunda hemfikir, ancak belirsizlik şirketlerin bununla nasıl başa çıkacağını hâlâ etkiliyor. Tipik BT ekibi, kullanıcıları kandıran sistemlere ve gizli bilgilere kandıran sosyal mühendislik saldırılarından, belirsiz yazılım güvenlik açıklarından yararlanmaya kadar giderek daha karmaşık hale gelen çeşitli izinsiz girişlerin ağırlığı altında mücadele ediyor.

Tehdit ne kadar açık olursa olsun, siber güvenlik alanında tüm teknolojileri, jargonu ve düzenlemeleriyle gezinmek birçok kuruluş için korkutucu olabilir. Özellikle küçük kuruluşlar, birbiriyle rekabet halinde olan birçok önceliğin olduğu çalkantılı bir dönemde bununla mücadele edebilir.

Peki, şirketler ne yapmalı? Kritik altyapılarını savunmak ve bir ihlalden kaynaklanabilecek mali ve itibari zarardan kaçınmak için şimdi hangi pratik adımları atabilirler?

Aşağıdaki beş adıma bakarak siber güvenliğe yönelik bütünsel bir yaklaşım en etkili stratejidir:

1. Sıfır güven: Sıfır güven güvenlik modeli, bir ağdaki tüm trafiğin bir tehdit olabileceğini varsayar ve her kullanıcının bir kimlik doğrulama sürecinden geçmesini ve hassas uygulamalara veya verilere erişmeden önce yetkilendirilmesini gerektirir. Sıfır güven, olası her saldırıya karşı koruma sağlamasa da, riski azaltır. Bulut bilişimin saldırı yüzeyini önemli ölçüde genişlettiği ve geleneksel çevre güvenliği kavramlarını geçersiz kıldığı günümüz dünyasında tehdit algılamayı hızlandırır.

Suudi Aramco bilgi güvenliği şefi Basim Al-Ruwaii ve Cenevre Dünya Ekonomik Forumu Siber Güvenlik Merkezi endüstri çözümleri başkanı Georges De Moura, Ekim 2021’de şunları söyledi: “Şimdi Sıfır Güven’i benimseme zamanıpandemi Bulut ve uzaktan çalışma teknolojilerinin benimsenmesini hızlandırdıkça ve işletmeler daha katı düzenlemelerle boğuşuyor.”

Yazarların belirttiği gibi, “Sıfır-Güven’i uygulamak için gümüş kurşun bir ürün ve benzersiz bir yol olmadığını kabul etmek önemlidir. kullanıcının dijital kaynaklara eriştiği yerde yeterli kontrollere sahip olmak ve çevre güvenliğine daha az güvenmek.”

2. Yazılım malzeme listesi: Pek çok kuruluş, ilk etapta neyi korumaları gerektiği konusunda net bir fikre sahip değildir. İşletmeler büyüdükçe ve daha karmaşık hale geldikçe, şirketlerin sorumlu oldukları tüm yazılımların izini kaybetmesi alışılmadık bir durum değil.

Bir şirketin, tüm varlıklarını ve savunmasız uç noktalarını düzgün bir şekilde güvence altına alabilmek için önce neye sahip olduğunu bilmesi gerekir. Bu, sağlam bir güvenlik duruşu oluşturmada çok önemli ve çoğu zaman gözden kaçan bir adımdır ve tüm uygulamaları ve bağımlılıkları dikkatlice kataloglamaktadır. Kolay veya eğlenceli bir görev değil, ama gerekli.

3. Otomatik güvenlik açığı yönetimi:
Büyük bir sorunla uğraşan küçük ekipler: Çoğu şirkette siber güvenlikle ilgili standart senaryo budur. Tehditlerin sayısı ve çeşitliliği, insanların ayak uydurmasını zorlaştırıyor. Makineler yardımcı olabilir.

Sürekli güvenlik açığı yönetimi teknolojisi ile kuruluşlar, altyapı ve uygulamalardaki güvenlik açıklarını otomatik olarak değerlendirebilir ve izleyebilir. Bu araç, bilinen güvenlik açıklarının saldırganlar tarafından istismar edilmeden önce hızlı bir şekilde bildirilmesi için gerekli hale geldi.

4. Güvenli yapılandırma. Adım 3’ün bir sonucu, kurumsal varlıkların yapılandırılmasını içerir. Donanım ve yazılımın yapılandırılmasındaki insan hatası, onları saldırıya maruz bırakabilir. Örneğin, varsayılan parolaları (örneğin, bir Nesnelerin İnterneti cihazının üreticisi tarafından uygulanan çok basit bir parolayı) kullanmaya devam etmenin yaygın hatası, onları benzersiz, kırılması zor parolalara veya daha da iyisi çok faktörlü parolalara sıfırlamaktır. veya parolasız kimlik doğrulama.

Yine, kurtarma için otomasyon. Teknoloji, hataya meyilli manuel süreçleri denklemden çıkarmak ve akıllı makinelerin güvenli yapılandırma ve sağlamlaştırmayı yönetmesine izin vermek için var.

5. Düzenleyici farkındalık. Kuruluşlar, dünya çapında çeşitli düzenleyici gereksinimlere ve yönergelere uymak için yoğun bir baskı altındadır. NIST Siber Güvenlik Çerçevesi ABD’de Avrupa Birliği’ne NIS2 yönergesi gibi sektöre özgü kurallara Mali hizmetlerde PCI-DSS ve Sağlık hizmetlerinde HIPAA.

Şirketler genellikle tüm bu gereksinimlerle nasıl başa çıkacakları konusunda zorluk yaşar ve bir kuruluş kendi bünyesinde yeterli uyumluluk kaynağına sahip değilse, yardım için güvenilir bir uzman satıcıya başvurmalıdır.

Bu beş adımı izleyerek, kuruluşlar bu yıl olabilecek her şeye hazırlıklı olabilirler.



siber-1

Google & NASA, güneş sistemini bir araya getirmek ve göstermek ve oturma odanızda yeni ayrıntılar eklemek için
LinkedIn, yeni bir ses ve video etkinlikleri platformuyla Zoom ve Microsoft Teams’i alıyor
Fear the Spotlight İncelemesi – Bağımsız Korkunun Bir İşareti
Yeni 8K Videoda Tam Ray Tracing ile Vahşi Nefes Gerçek Dışı Görünüyor
Google’ın Anthropic’e yaptığı 2 milyar dolarlık yatırım İngiltere’deki düzenleyicilerden yeşil ışık aldı
ETİKETLENDİ:2021de2022deÇıldırdıHackerlarşeyiŞirketYapmalı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dell U2722DE monitör: bir monitör, bir KVM ve bir USB hub’ı bir arada ve bu mutluluk!
Sonraki Makale Moto G Stylus (2022), daha iyi kameralar ve ekran ile piyasaya çıktı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Menlo Ventures’tan 3 Milyar Dolarlık Büyük Başarı
Genel
2026 Prime Day’de en iyi Switch 2 aksesuarları: kontroller ve daha fazlası
Donanım
Tekno Dünyasında Yeni Bir Oyuncu: Steam Machine İncelemeleri
Oyun
Acil! FortiGate Güvenlik Duvarları 110 Milyon Kimlik Avında Hedefte
Siber Güvenlik
2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?