Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Araştırma Büyük SaaS Güvenlik Açıklarını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Araştırma Büyük SaaS Güvenlik Açıklarını Ortaya Çıkardı

GenelSiber Güvenlik

Yeni Araştırma Büyük SaaS Güvenlik Açıklarını Ortaya Çıkardı

teknomers
Son güncelleme: 15 Şubat 2024 16:05
teknomers
Paylaş
Paylaş


Contents
  • SaaS Güvenliğinin TL;DR Versiyonu
  • Dört Yaygın SaaS Riski
    • 1) Gölge SaaS
    • 2) MFA’yı Atlamak
    • 3) Unutulan jetonlar
    • 4) Shadow AI’nın yeni riski
  • 2024’te SaaS Güvenlik Sorunlarını Çözmek

15 Şubat 2024Hacker HaberleriSaaS Güvenliği / Risk Yönetimi

2023’te oldukça duyurulan siber saldırıların birçoğunun bir veya daha fazla SaaS uygulaması etrafında dönmesi nedeniyle SaaS, birçok toplantı odasındaki tartışmalarda gerçek bir endişe kaynağı haline geldi. GenAI uygulamalarının aslında SaaS uygulamaları olduğu göz önüne alındığında, her zamankinden daha fazla.

Bir SaaS güvenlik şirketi olan Wing Security (Wing), 2023’ün 4. çeyreğinde SaaS kullanan 493 şirketin analizini gerçekleştirdi. Çalışmaları ortaya koyuyor şirketlerin bugün SaaS’ı nasıl kullandığı ve bu kullanımdan kaynaklanan çok çeşitli tehditler. Bu benzersiz analiz, SaaS ile ilgili risklerin kapsamı ve derinliği hakkında nadir ve önemli bilgiler sağlar, aynı zamanda bunları azaltmak ve SaaS’ın güvenlik duruşundan ödün vermeden geniş çapta kullanılabilmesini sağlamak için pratik ipuçları da sağlar.

SaaS Güvenliğinin TL;DR Versiyonu

2023, Kuzey Koreli grup UNC4899, 0ktapus fidye yazılımı grubu ve (sırasıyla) JumpCloud, MGM Resorts ve Microsoft gibi tanınmış kuruluşları hedef alan Russian Midnight Blizzard APT dahil olmak üzere, SaaS’tan yararlanan veya doğrudan hedefleyen kötü niyetli oyuncuların bazı kötü şöhretli örneklerini getirdi. ve muhtemelen çoğu zaman haber verilmeden giden daha birçokları.

Bu araştırmadan elde edilen ilk fikir, SaaS kullanımının güvence altına alınmasının önemine dair neredeyse sezgisel bir çerçeve sağlayarak SaaS’ın yeni tedarik zinciri olduğu kavramını güçlendiriyor. Bu uygulamalar açıkça modern organizasyonun araç ve tedarikçi setinin ayrılmaz bir parçasıdır. Bununla birlikte, şirket verilerine erişimi olan her 3. tarafın güvenlik veya BT onayından geçmesi gerektiği günler çoktan geride kaldı. En titiz şirketlerde bile, çalışkan bir çalışan hızlı ve etkili bir çözüme ihtiyaç duyduğunda, bunu araştırır ve işlerini daha hızlı ve daha iyi yapmak için kullanır. Yine GenAI’nin yaygın kullanımını düşününce resim netleşiyor.

Bu nedenle, tedarik zincirinin güvenliğiyle ilgilenen her kuruluşun SaaS güvenlik önlemlerini alması gerekir. MITRE ATT&CK tekniği ‘Güvenilir İlişkiler’e (T1199) göre, bir tedarik zinciri saldırısı, bir saldırganın daha geniş bir şirket ağına sızmak için bir araç olarak kullanmak üzere bir satıcıyı hedef almasıyla ortaya çıkar. Kuruluşlar, hassas verileri harici SaaS satıcılarına emanet ederek kendilerini acil güvenlik endişelerinin ötesine geçen tedarik zinciri risklerine maruz bırakıyor.

Dört Yaygın SaaS Riski

SaaS’ın hedef alınmasının çeşitli nedenleri ve yolları vardır. İyi haber şu ki, izlenip kontrol edildiğinde risklerin çoğu önemli ölçüde azaltılabilir. Temel SaaS güvenlik özellikleri hatta bedavaSaaS güvenlik duruşlarını yeni geliştirmeye başlayan veya mevcut çözümleriyle karşılaştırması gereken kuruluşlar için uygundur.

1) Gölge SaaS

SaaS kullanımıyla ilgili ilk sorun, genellikle tamamen fark edilmemesidir: Kuruluşlar tarafından kullanılan uygulamaların sayısı, genellikle çalışma alanında temel ve sık kullanılan bir sorgunun ortaya çıkardığından %250 daha fazladır.

Analiz edilen şirketler arasında:

  • Başvuruların %41’i yalnızca tek bir kişi tarafından kullanıldı ve bu da çok uzun bir onaylanmamış başvuru kuyruğuna yol açtı.
  • 5 kullanıcıdan 1’i, kuruluşlarında başkaları tarafından kullanılmayan uygulamaları kullanıyordu ve bu da güvenlik ve kaynak sorunları yaratıyordu.
  • Tek kullanıcılı uygulamaların %63’üne 3 aylık süre içinde bile erişilemedi; bu da şu soruyu akla getiriyor: Neden bunları şirket verilerine bağlı tutalım ki?
  • Kuruluşların %96,7’si önceki yıl güvenlik olayı yaşayan en az bir uygulamayı kullandı; bu da sürekli riski ve uygun şekilde hafifletme ihtiyacını güçlendirdi.

2) MFA’yı Atlamak

Wing’in araştırması, kullanıcıların ihtiyaç duydukları hizmetlere erişmek için mevcut güvenlik önlemlerini atlayarak bir kullanıcı adı/şifre kullanmayı tercih ettiği bir eğilimi gösteriyor (bkz. resim 1).

Başlıca SaaS Güvenlik Açıkları
Resim 1: Wing Security’nin araştırmasından, MFA’yı atlayarak.

3) Unutulan jetonlar

Kullanıcılar ihtiyaç duydukları uygulamalara jeton verir; SaaS uygulamalarının amaçlarına hizmet edebilmesi için bu gereklidir. Sorun şu ki, bu jetonlar genellikle birkaç veya sadece bir kullanımdan sonra unutuluyor. Wing’in araştırması, 3 aylık bir süre boyunca kullanılmayan tokenlerin büyük bir varlığını ortaya çıkardı ve bu da birçok müşteri için gereksiz derecede büyük bir saldırı yüzeyi yarattı (Resim 2).

4) Shadow AI’nın yeni riski

2023’ün başında güvenlik ekipleri öncelikle yapay zeka tabanlı modellere erişim sunan seçkin birkaç ünlü hizmete odaklandı. Ancak yıl ilerledikçe binlerce geleneksel SaaS uygulaması yapay zeka modellerini benimsedi. Araştırma, şirketlerin %99,7’sinin entegre yapay zeka özelliklerine sahip uygulamaları kullandığını gösteriyor.

Kuruluşların, bu uygulamaların kuruluşların en gizli verilerini kullanarak modellerini kullanmasına ve geliştirmesine izin veren güncellenmiş hüküm ve koşulları kabul etmesi gerekiyordu. Bu gözden geçirilmiş şartlar ve koşullar, yapay zekanın kullanımıyla birlikte sıklıkla gözden kaçıyordu.

Yapay zeka uygulamalarının verilerinizi eğitim modelleri için kullanabileceği farklı yollar vardır. Bu, verilerinizi öğrenme, verilerinizi saklama ve hatta yapay zeka modelini geliştirmek için bir insanın verilerinizi manuel olarak gözden geçirmesini sağlama şeklinde olabilir. Wing’e göre, bu yetenek çoğunlukla yapılandırılabilir ve tamamen önlenebilirGözden kaçırılmaması şartıyla.

2024’te SaaS Güvenlik Sorunlarını Çözmek

Rapor, şirketlerin SaaS tedarik zincirinin büyüyen tehdidini hafifletebilecekleri 8 yolu listeleyen olumlu bir notla sona eriyor. İçermek:

  1. devam ediyor gölge BT keşfi Ve yönetim.
  2. SaaS yanlış yapılandırmalarının düzeltilmesine öncelik verin
  3. Önceden tanımlanmış çerçevelerle anormallik tespitini optimize edin, mümkün olduğunda otomatikleştirin.
  4. Yapay zeka kullanan tüm SaaS uygulamalarını keşfedin ve izleyin ve Yapay Zeka kullanımına ilişkin Şartlar ve Koşullardaki güncellemeler için SaaS’ınızı sürekli olarak izleyin.

Bulguların tam listesi, güvenli SaaS kullanımını sağlamaya yönelik ipuçları ve 2024 SaaS güvenlik tahmini için, raporun tamamını buradan indirin.



siber-2

Google, büyük Android antitröst cezasını AB’nin üst mahkemesine temyiz etti
Samsung Galaxy S25 Ekran Boyutu Sızdırıldı, Galaxy S24 Modelinden Biraz Daha Büyük Olduğu Söylendi
Pokemon Go Şubat 2025 Etkinlikler: Baskınlar, Spot Işığı Saatleri, Topluluk Günü ve daha fazlası
League of Legends K’Sante queer ve siyah ve Riot bununla gurur duyuyor
Eski AMD ve Efsanevi Yonga Mimarı Jim Keller, Yeni Nesil Zen 5 CPU Performansını, Frekansını ve Güç Tahminlerini Açıklıyor
ETİKETLENDİ:Açıklarınıağ güvenliğiAraştırmabilgi Güvenliğibilgisayar GüvenliğibüyükÇıkardıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriNasıl heklenirortayaSaaSsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 16, iOS 18’de Gelişmiş Yapay Zeka Performansı Sağlayan Yeni Nöral Motorla Gelecek: Rapor
Sonraki Makale Bu yeni BIOS düzeltmesi olmadan AMD Ryzen CPU’lar risk altında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?