Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Log4Shell, Çalışma Zamanı Uygulamasının Kendi Kendini Korumasını Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Log4Shell, Çalışma Zamanı Uygulamasının Kendi Kendini Korumasını Sağlıyor

GenelSiber Güvenlik

Log4Shell, Çalışma Zamanı Uygulamasının Kendi Kendini Korumasını Sağlıyor

teknomers
Son güncelleme: 7 Mart 2022 09:13
teknomers
Paylaş
Paylaş


Çalışma zamanı uygulama kendini koruma (RASP) durumu, Web uygulaması güvenlik duvarlarının (WAF’ler) bazı kullanım durumları için iyi bir çözüm olmasına rağmen, gördüğümüz türdeki saldırılar için harika olmamasıdır. Log4Shell. Hızlı bir inceleme olarak, RASP, uygulamayı çalışma zamanında araç haline getirerek, uygulamanın üstün saldırı algılama ve engelleme için nasıl çalıştığı hakkında derin bağlam ve istihbarat sağlayarak uygulamaların güvenliğini sağlamaya yardımcı olur. Bir WAF genellikle ağın çevresinde yaşar ve sağlanan imzalara dayalı saldırılar arayan HTTP trafiğini izler. Şimdi, RASP’nin Log4Shell ile mücadele etmesi durumuna geçelim.

WAF’ler Neden Çözüm Değildir?
WAF’ların burada bize pek yardımcı olmamasının üç ana nedeni var.

#1. WAF’ler yalnızca imza yapabilir ve bu yük oldukça polimorfiktir.
Twitter uğultu ile birlikte birçok kodlamalar WAF’leri atlamak için saldırının. Topluluk, imza atmanın oldukça zor olduğunu hemen anladı. İşte çarpıcı bir örnek:

Saldırıyı imzalamanın bir yolu olsa bile, umutsuzca meşru trafiği yakalamak ve sisteminizi bozar. Bu nedenle, WAF’lerin en fazla düşük vasıflı saldırganlarla görünürlüğe yardımcı olduğuna, ancak gerçek koruma sağlamada yetersiz olduğuna inanıyoruz.

#2.WAF’ler, saldırının bant dışı öğelerini görmez.
Bu saldırının gözden kaçan unsurlarından biri, istismarın başka bir hizmete (DNS, LDAP, RMI, CORBA) ulaşmak için uygulamayı kandırmayı içermesidir. – ve bu çıkış işlemlerinin hiçbiri WAF’tan geçmeyecektir.

Bu nedenle, istismarın başarısı WAF tarafından bilinemez – WAF, senaryocu ​​çocukların size vanilya saldırıları yapıp yapmadığını söyler. Ve bunun cevabının “evet” olduğunu daha WAF’a sahip olmadan önce de biliyorsunuz. – peki … bunu tekrar ne için yapıyoruz?

#3. Dünya artık sadece HTTP değil.
Kodumuzun giderek daha büyük bir yüzdesi asenkron, olay güdümlü, mesaj kuyrukları tarafından tetiklenen, protobuf vb. ile seri hale getirilmiş. Bu hata, gülünç dolambaçlı yollarla işletmenin derinliklerinde keyfi olarak tetiklenebilir.

Dahili olarak, bir müşterinin uygulamasının basit bir Log4Shell yüküyle saldırıya uğradığı bir zincir gördük ve ardından bu yük verilerinin aracımızda bir analitik olarak yakalandığını, bu verinin aracımız tarafından alınan sunucumuza gönderildiğini ve kendisi de alınan bazı verileri günlüğe kaydettiğini gördük. Slack kanalına aktarılan günlük toplayıcımız tarafından. Tüm bu yerlerin saldırılara karşı sertleştirilmesi gerektiği baş döndürücü bir düşünce. Küçük bir dizinin işletmenize girmesi ve daha sonra bunun üzerindeki birçok sisteme yayılması için hiçbir yol sıkıntısı yoktur.

Bir futbol stadyumunun ana kapısına tek bir güvenlik kamerası koyup içerideki tüm taraftarları koruduğumuzu ilan edemeyiz.

Uygulamalarınızı Koruyun
Uygulamalarınızı dahili koruma ile donatmak, Log4Shell’e karşı şimdi ve gelecekte kaçınılmaz benzer saldırılara karşı korunmanıza yardımcı olacaktır. Daha fazla bilgi edinin Kontrast Güvenliği.

yazar hakkında

Arshan Dabirsiaghi, büyük kuruluşlara uygulama güvenliği konusunda tavsiyelerde bulunan 10 yılı aşkın deneyime sahip başarılı bir güvenlik araştırmacısıdır. Arshan, AntiSamy ve JavaSnoop dahil olmak üzere popüler uygulama güvenlik araçlarını yayınladı.



siber-1

Microsoft Office 2021 Ömür Boyu Lisans Sınırlı Bir Süre İçin Yalnızca 30 ABD Doları
ZD Tech: Bilgisayarlar hakkında her şey 3 dakikadan kısa sürede!
Elon Musk, Donald Trump’ın Twitter’daki yasağını kaldıracak
Norton antivirüsün fiyatı bugün 25 dolara düştü
Bu Gadget, iPhone’unuzu Kullanarak Film Fotoğrafları Çekmenizi Sağlar
ETİKETLENDİ:çalışmaKendikendinikorumasınıLog4ShellSağlıyoruygulamasınınzamanı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Nvidia ekran kartı Rusya’da yarım milyon rubleye mal olacak. GeForce RTX 3090 Ti’nin satışları 26 Mart’ta başlayacak
Sonraki Makale Sequoia Capital India ve STV, 54 milyon dolarlık uzatma turunda Dubai merkezli BNPL sağlayıcı tekirini geri aldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
En Sevimli Oyunlar: Wholesome Direct 2026’dan Seçtiklerimiz
Liste
Oyun ses çubuğu 5 metre uzaktan ele geçirilebiliyor, risk yok mu?
Donanım
Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?