Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bulut Ortamlarında Saldırı Yollarını Bulma
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bulut Ortamlarında Saldırı Yollarını Bulma

GenelSiber Güvenlik

Bulut Ortamlarında Saldırı Yollarını Bulma

teknomers
Son güncelleme: 13 Nisan 2022 01:28
teknomers
Paylaş
Paylaş


Bulut altyapısının toplu olarak benimsenmesi, sayısız avantajla tamamen haklı. Sonuç olarak, günümüzde kuruluşların en hassas iş uygulamaları, iş yükleri ve verileri bulutta.

İyi ve kötü bilgisayar korsanları, bu eğilimi fark ettiler ve saldırı tekniklerini bu yeni kışkırtıcı hedef manzaraya uyacak şekilde etkili bir şekilde geliştirdiler. Tehdit aktörlerinin yüksek düzeyde tepkiselliği ve uyarlanabilirliği ile, kuruluşların saldırı altında olduğunu ve bazı kullanıcı hesaplarının veya uygulamalarının zaten ele geçirilmiş olabileceğini varsaymak önerilir.

Güvenliği ihlal edilmiş hesaplar veya ihlal edilmiş varlıklar yoluyla tam olarak hangi varlıkların riske atıldığını bulmak, varlıklar arasındaki tüm ilişkilerin kapsamlı bir haritasında potansiyel saldırı yollarının haritasını çıkarmayı gerektirir.

Bugün, olası saldırı yollarının haritalanması, AzureHound veya AWSPX gibi tarama araçlarıyla gerçekleştiriliyor. Bunlar, ilgili bulut hizmeti sağlayıcısı içindeki varlıkların ve kaynak ilişkilerinin görselleştirilmesini sağlayan grafik tabanlı araçlardır.

Bu toplayıcılar, ilke bilgilerini çözümleyerek, belirli erişim yollarının belirli kaynakları nasıl etkilediğini ve bu erişim yollarının birleştirilmesinin saldırı yolları oluşturmak için nasıl kullanılabileceğini belirler.

Bu grafik tabanlı toplayıcılar, ortamdaki tüm bulutta barındırılan varlıkları ve bunlar arasındaki ilişkileri haritalayan topolojik sonuçları görüntüler.

Ortaya çıkan grafikte oluşturulan her bir varlık arasındaki bağlantılar, aşağıdakilere dayalı olarak ilişkinin tam yapısını ve varlıklar arasındaki mantıksal etkileşimi çıkarmak için varlığın özelliklerine göre analiz edilir:

  • İlişki yönü – X varlığından Y varlığına veya tam tersi bağlantı yönüdür.
  • İlişki türü – X varlığıdır:
    • Y varlığının içerdiği
    • Y varlığına erişebilir
    • Y varlığı üzerinde işlem yapabilir
    • …

Sağlanan bilgilerin amacı, kırmızı ekip üyelerine olası yanal hareketi ve ayrıcalık yükseltme saldırı yollarını belirlemede ve mavi ekip üyelerine kritik tırmanmayı engellemenin ve bir saldırganı durdurmanın yollarını bulmada yardımcı olmaktır.

Bu cümledeki anahtar kelime “yardım” dır. Oluşturdukları kapsamlı haritalama çıktısı, bilgilerin doğru ve zamanında analiz edilmesi ve potansiyel saldırı yollarının etkin bir şekilde haritalanması ve önleyici tedbirler alınması için buna göre hareket edilmesi gerektiği için pasif bir sonuçtur.

Buluta özel toplayıcılar tarafından sağlanan bilgiler, Privileged Access Management ve hatalı Identity Access Manager (IAM) ilkelerindeki yanlış yapılandırmaya ışık tutacak ve önleyici düzeltici eylemi etkinleştirecek olsa da, bir saldırganın bir saldırı yolu.

Bu, örneğin kapsanan varlıklar ve kapsanan varlıklara göre pasif ilişkiler üzerinde derinlemesine analiz gerçekleştirebilen ek analitik yetenekler gerektirir. Cymulate şu anda çok daha derinlemesine bir analiz gerçekleştiren daha aktif bir keşif yaklaşımını işlevsel hale getiren bir araç takımı geliştiriyor.

Örneğin, ayrıcalıklı A kullanıcısının X anahtar kasasına erişiminin olduğu bir durum hayal edersek, grafik tabanlı bir toplayıcı, A kullanıcısı ile X varlığı arasındaki ilişkiyi doğru bir şekilde eşler.

Bu durumda, A kullanıcısı ile X anahtar kasasında bulunan sırlar arasında doğrudan bir ilişki yoktur. Yukarıdaki sınıflandırmaya göre, sır varlıklarını Y(1’den 1’e) olarak adlandırırsak n), toplayıcı tarafından açıklanan ilişkiler şunlardır:

  • Varlık Y, Varlık X tarafından kapsanır
  • A kullanıcısı ile X varlığı arasındaki bağlantının yönü A ⇒ X’tir.

Ancak muhalif bir bakış açısıyla, anahtar kasasına erişim kazanmak, bu sırlar aracılığıyla erişilebilen tüm varlıklara erişim kazanma potansiyeline sahiptir. Başka bir deyişle, grafiğe dayalı ilişki haritası, A kullanıcısı ile Y varlıkları (1 ila 1 arası) arasındaki ilişkileri tanımlayamaz. n). Bu, diğer varlıklar içinde yer alan varlıklar ile içeren varlığın dışındaki varlıklar arasındaki ilişkilerin tanımlanmasını sağlayan analitik yetenekler gerektirir.

Bu durumda, A kullanıcısından potansiyel olarak hangi varlıkların risk altında olduğunu tam olarak bulmak, X anahtar kasasında saklanan sırlarla ilgili tüm varlıkların haritasını çıkarmayı gerektirir.

Cymulate’in Genişletilmiş Güvenlik Duruşu Yönetimi (XSPM) platformunda birleştirilmiş kapsamlı sürekli güvenlik doğrulama yetenekleri, saldırı senaryolarını ve kampanyalarını otomatikleştirmek, ölçeklendirmek ve özelleştirmek için kırmızı ekip üyeleri tarafından zaten benimsenmiştir. Her zaman bu tür zorlukların üstesinden gelmelerine yardımcı olacak yeni yollar arayan Cymulate, platform araç setini ek yeteneklerle sürekli olarak zenginleştirmeye kararlıdır.

Keşfetmek XSPM yetenekleri boş zamanlarınızda özgürce.

Not: Bu makale tarafından yazılmıştır. simüle etmek Araştırma Laboratuvarları.



siber-2

CD Projekt Red, Cyberpunk 2077’nin ana hikayeden sonraki genişleme setinin hiçbir zaman masada olmadığını söylüyor
Resident Evil 4 Remake, Resident Evil 2 ile Nasıl Bağlanır?
Şimdiye kadarki en iyi Resident Evil oyunu aniden PC’de mevcut
Wccftech’in 2022’nin En Çok Beklenen Strateji ve Simülasyon Oyunları
The First Descendant Patch 1.43 10 Ocak’ta Yayınlandı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribulmabulutfidye yazılımıhack haberlerihacker haberleriNasıl heklenirOrtamlarındasaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıyollarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta Sanal Şeyler Satmanızı İstiyor, Ama Metaverse Vergisini Ödemeniz Gerekiyor
Sonraki Makale iPhone üreticisi Pegatron, COVID kısıtlamaları nedeniyle Şanghay ve Kunshan’daki fabrikalarında üretimi durdurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?