Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çalışma, Güvenlik Liderlerinin Yarısından Fazlasının Uygulama Sırlarını Koruma Konusunda Güvensiz Olduğunu Ortaya Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çalışma, Güvenlik Liderlerinin Yarısından Fazlasının Uygulama Sırlarını Koruma Konusunda Güvensiz Olduğunu Ortaya Çıkarıyor

GenelSiber Güvenlik

Çalışma, Güvenlik Liderlerinin Yarısından Fazlasının Uygulama Sırlarını Koruma Konusunda Güvensiz Olduğunu Ortaya Çıkarıyor

teknomers
Son güncelleme: 14 Haziran 2023 02:43
teknomers
Paylaş
Paylaş


Contents
  • Uygulama Sırlarını Koruma
  • Kapsamlı Bir Sır Yönetimi Programı
  • Çözüm

Şaşırtıcı gelebilir, ancak sır yönetimi AppSec odasındaki fil haline geldi. Yaygın Güvenlik Açıkları ve Etkilenmeler (CVE’ler) gibi güvenlik açıkları, siber güvenlik dünyasında sıklıkla manşetlere konu olurken, sır yönetimi, kurumsal güvenlik için acil ve etkili sonuçlara yol açabilecek gözden kaçan bir sorun olmaya devam ediyor.

GitGuardian tarafından yakın zamanda yapılan bir araştırma, ABD ve Birleşik Krallık’taki BT karar vericilerinin %75’inin bir uygulamadan en az bir sırrın sızdığını ve %60’ının şirket veya çalışanlar için sorunlara neden olduğunu bildirdi. Şaşırtıcı bir şekilde, yanıt verenlerin yarısından azı (%48) uygulama sırlarını “büyük ölçüde” koruma becerilerine güveniyordu.

isimli çalışma, Uygulayıcıların Sesi: AppSec’teki Sırların Durumu (ücretsiz olarak indirilebilir Burada), mühendislik departmanlarında çoğu zaman operasyonel gerçekliği yansıtmayan klişelere indirgenen sırların yönetimine yeni bir bakış açısı sağlar.

Modern bulut ve geliştirme operasyonlarında her yerde bulunmalarına rağmen sırlar, en olgun kuruluşlar için bile zorlu bir konu olmaya devam ediyor. Geliştirme döngüsü içinde aynı anda kullanımda olan sırların sayısının artması, sağlam güvenlik önlemlerinin kontrolünden düşmeyi ve “sızmayı” çok kolaylaştırır.

Uygulama Sırlarını Koruma

Bir sır sızdırıldığında artık bir sır olmaktan çıkar ve yetkisiz sistemler veya kişiler tarafından belirli bir süre boyunca erişilebilir olur. Sızıntılar çoğunlukla dahili olarak meydana gelir çünkü sırlar kopyalanıp yapılandırma dosyalarına, kaynak kodu dosyalarına, e-postalara, mesajlaşma uygulamalarına ve daha fazlasına yapıştırılır. Kritik olarak, bir geliştirici sırları koduna veya yapılandırma dosyalarına sabitlerse ve kod bir GitHub deposuna gönderilirse, bu sırlar da gönderilir. Başka bir en kötü durum senaryosu, kötü niyetli bir kişinin ilk erişimden sonra dahili olarak sızdırılan kimlik bilgilerini ele geçirmeyi başardığında ortaya çıkar; geçen yıl şuna benzer şekilde: uber.

Uygulayıcıların Sesi araştırması, sırların açığa çıkma tehlikesinin, yanıt verenlerin büyük çoğunluğu tarafından kabul edildiğini kanıtlıyor. Ankete katılanların yüzde yetmiş beşi geçmişte kuruluşlarında gizli bir sızıntı olduğunu söyledi ve %60’ı bunun şirket, çalışanlar veya her ikisi için ciddi sorunlara yol açtığını kabul etti.

Yazılım tedarik zincirlerindeki kilit risk noktaları sorulduğunda, %58’i “kaynak kodu ve havuzları”, “açık kaynak bağımlılıkları” için %53 ve “sabit kodlanmış sırlar” için %47 ile “kaynak kodu ve havuzları” buldu.

Bununla birlikte, yanıtlar olgunlukta önemli bir boşluk olduğunu göstermektedir. Spesifik olarak, yanıt verenlerin yarısından azı (%48) uygulama sırlarını büyük ölçüde koruma becerilerine güveniyor:

Uygulama Sırlarını Koruma
Uygulayıcıların Sesi’nden: AppSec’teki Sırların Durumu

Ek olarak, yanıt verenlerin dörtte birinden fazlası (%27) gizli sızıntıları önlemek için manuel kod incelemelerine güvendiğini kabul etti; sabit kodlanmış sırları tespit etmede etkisiz.

Son olarak, çalışma ayrıca üst düzey yönetimin (STK’lar, CISO’lar ve siber güvenlik başkan yardımcıları gibi) %53’ünün sırların mesajlaşma uygulamaları aracılığıyla düz metin olarak paylaşıldığına inandığını da ortaya çıkardı.

Zorluklara rağmen, gelişme için umut var. Çalışma, yanıt verenlerin %94’ünün önümüzdeki 12-18 ay içinde sır uygulamalarını geliştirmeyi planladığını ortaya çıkardı; bu, daha iyi sır yönetimi ve kurumsal güvenlik yolunda olumlu bir adımdır. Bununla birlikte, çalışma zamanı koruma araçları gibi diğer araçlara kıyasla yatırım açısından sır yönetiminin yanı sıra sır tespiti ve düzeltmesine öncelik verilmesi gerektiğini belirtmekte fayda var. Yanıt verenlerin %38’i çalışma zamanı uygulama koruma araçlarına yatırım yapmayı planlarken, sırasıyla yalnızca %26 ve %25’i sır tespiti, düzeltme ve gizli yönetim için fon ayırmayı planlıyor.

Kapsamlı Bir Sır Yönetimi Programı

Her yıl daha fazla sır sızdırılıyor. GitGuardian, bir numaralı kod paylaşım platformu GitHub’daki yıllık sızıntı sayısını izler ve sonuçları yıllık raporunda yayınlar. State of Secrets Sprawl raporu. Rakamlar bir kez daha alarm veriyor: 2021’de tespit edilen 3 milyon sırdan, sayı %67 artarak 2022’de 10 milyona yükseldi. Ve bu, buzdağının sadece görünen kısmı. Sızıntıların çoğu, küresel bir rakam tahmin etmeyi çok zorlaştıran kurumsal çevre içinde gerçekleşir.

Artan bu riski ele almak için şirketlerin, savunmalarını güçlendirmek için bir öncelik olarak sır yönetimini güçlendirmeleri gerekiyor.

İçinde son röportaj Ubisoft’un eski CISO’su Jason Haddix GitGuardian ile şirketin Mart 2022’de Laspsus$ bilgisayar korsanlığı çetesi tarafından hedef alınmasının ardından sır yönetiminin öneminin nasıl ortaya çıktığını anlattı. kapsamlı sır yönetimi programı:

  • Tespit etmek: geçmiş tüm sızıntıları bulabilmek, otomatikleştirilmiş bir araç gerektirir ve bir şirketin gerçek güvenlik duruşuna görünürlük kazandırmak için kritik bir adımdır.
  • Önlemek: gibi güvenli korkuluklarla sızıntıları mümkün olduğunca önleyerek gelecek için zamandan tasarruf edin ön taahhüt kancaları.
  • Yanıtlamak: Sırlar, paylaşılmaları gerektiği için sızdırılır. Ayrıntılı erişim kontrollerinin yanı sıra bu sırları depolamak, paylaşmak ve döndürmek için araçlara sahip olmak da çok önemlidir.
  • Eğitim vermek: sadece geliştiriciler için değil, tüm çalışanlar için sırlar hakkında sürekli öğrenme oturumları yapmak, en iyi uygulamaların yanı sıra gizli kodlar ve şifrelerle ilişkili risklerin anlaşılmasını sağlar.

Çözüm

Uygulayıcıların Sesi araştırması, AppSec’te bütünsel bir sır stratejisinin önemini vurgular ve sırların yayılmasıyla ilişkili riskleri azaltmak için en iyi uygulamalara ilişkin değerli bilgiler sağlar. Sır yönetimi, zamanla oluşan bir borca ​​benziyor. Çok uzun süre beklerseniz, odadaki fil eninde sonunda göz ardı edilemeyecek kadar büyüyecek ve kuruluşunuzu ciddi sonuçlarla karşı karşıya bırakacaktır.

Sır yönetimi programınızı geliştirmek istiyorsanız, şu anda atabileceğiniz basit bir adım, şirketinizin sırlarının ücretsiz olarak denetlenmesini talep edin GitGuardian’dan GitHub’da. Alacağınız otomatik rapor, size GitHub’daki aktif geliştiricilerin sayısını, GitHub depolarında zaman içinde açığa çıkan gizli dizilerin sayısını (kategorize edilmiş) ve bunlar arasındaki geçerli sırların yüzdesini gösterir.

Bu, GitHub’daki geliştirici çevrenizi doğru bir şekilde belirlemenize, şirketinizin karşı karşıya olduğu riskin büyüklük sırasını değerlendirmenize ve kapsamlı bir sır yönetimi programına doğru ilk adımı atmanıza yardımcı olacaktır.



siber-2

Mahkeme Uber, Nvidia ve Rockstar Games’teki Veri İhlallerinin Merkezinde Genç Bilgisayar Korsanlarının Olduğunu Belirledi
Mart 2025’te Hulu’dan Ayrılan İzlenmesi Gereken 5 Film
Bir iPhone 16 Pro Max değil, neredeyse bir tablet olacak. Tanınmış bir içeriden biri, yeni iPhone’daki ekran boyutlarındaki artışı doğruladı
Küba Fidye Yazılımı Çetesi Tehlikeli Arka Kapılarla Gelişmeye Devam Ediyor
Huawei P60 Pro’nun küresel pazar için ne zaman sunulacağı belli oldu
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçalışmaÇıkarıyorFazlasınınfidye yazılımı kötü amaçlı yazılımgüvenlikgüvensizhack haberlerihacker haberlerikonusundakorumaliderlerininNasıl heklenirOlduğunuortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSırlarınıuygulamaveri ihlaliyarısındanyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Harika bir akıllı ev için en iyi akıllı fanlar
Sonraki Makale Google, Reddit kesintileri nedeniyle çok daha kötüye gidiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?