Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Genel İnternete Açık Kubernetes API Sunucularının Çoğunluğu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Genel İnternete Açık Kubernetes API Sunucularının Çoğunluğu

GenelSiber Güvenlik

Genel İnternete Açık Kubernetes API Sunucularının Çoğunluğu

teknomers
Son güncelleme: 22 Mayıs 2022 01:36
teknomers
Paylaş
Paylaş

Shadowserver Foundation’daki araştırmacılar, internette açığa çıkan 380.000’den fazla açık Kubernetes API sunucusu keşfettiler. Bu, çevrimiçi olarak gözlemlenebilir tüm küresel Kubernetes API örneklerinin %84’ünü temsil eder.

Araştırma, HTTP GET istekleri kullanılarak IPv4 altyapısında gerçekleştirildi. Araştırmacılar, sunucuların sergilediği maruz kalma düzeyini tam olarak anlamak için herhangi bir müdahaleci kontrol yapmadı, ancak bulgular bu manzarada potansiyel sorun olduğunu gösteriyor.

“Bu, bu örneklerin bir saldırıya karşı tamamen açık veya savunmasız olduğu anlamına gelmese de, bu erişim seviyesinin amaçlanmadığı ve bu örneklerin gereksiz yere maruz kalan bir saldırı yüzeyi olması muhtemeldir.” Gölge sunucu raporu. “Ayrıca sürüm ve yapılar hakkında bilgi sızıntısına da izin veriyorlar.”

Açıkta kalan API sunucularının en yoğun kümesi, bu açık API örneklerinin yaklaşık 201.348’inin keşfedildiği ABD’de bulundu. Bu, bulunan toplam açık sunucuların %53’üne tekabül ediyor.

Bu rapor, birçok kuruluşun potansiyel API saldırılarına karşı korunmaya, bunlara yanıt vermeye ve hatta görünürlüğe sahip olmaya hazır olmadığını gösteren, API güvenliğiyle ilgili giderek artan bir araştırma bütününün bir kanıtıdır.

API Olayları Yoluyla Veri İhlalleri
Son duruma göre”API Güvenliği Durumu 2022Salt Security’nin raporuna göre, kuruluşların yaklaşık %34’ü kesinlikle hiçbir API güvenlik stratejisine sahip değil ve ek %27’si, yalnızca minimum tarama ve API güvenlik durumunun manuel olarak gözden geçirilmesini içeren ve herhangi bir kontrol veya yönetim içermeyen temel bir stratejiye sahip olduklarını söylüyor. onlara. Başka bir çalışmaNoname Security adına 451 Research’ten , kuruluşların %41’inin son 12 ayda bir API güvenlik olayı yaşadığını tespit etti. Bunların %63’ü bir veri ihlali veya veri kaybı içeriyordu.

Modern uygulama ve bulut altyapısındaki olası API saldırı yüzeyinin kapsamı çok büyük. 451 Research çalışmasına göre, büyük kuruluşların ortalama olarak altyapılarına bağlı veya altyapılarında çalışan 25.000’den fazla API’si var. Sayı artmaya devam edecek şekilde ayarlandı ve yakın zamanda Gartner 2022 Tahminleri Belgede, analistler kurumsal API’lerin %50’sinden daha azının bundan üç yıl sonra yönetileceğine inandıklarını söylüyorlar, çünkü “API’lerdeki patlamalı büyüme, API yönetim araçlarının yeteneklerini aşıyor.”

Shadowserver tarafından bulunan Kubernetes ifşası, günümüzde bulut güvenliğinde özellikle akut bir sorunun kanıtıdır. API’ler genellikle bulut altyapı yönetimindeki en zayıf halkalardan biridir çünkü genellikle bulut altyapılarının ve uygulamalarının konfigürasyonunu yöneten kontrol düzleminin merkezinde yer alırlar.

“Bütün bulut ihlalleri aynı modeli takip ediyor: kontrol düzlemi uzlaşması. Kontrol düzlemi, bulutu yapılandıran ve çalıştıran API yüzeyidir. API’ler, bulut bilişimin birincil sürücüsüdür; onları, farklı uygulamaların birbirleriyle etkileşime girmesine izin veren ‘yazılım aracıları’ olarak düşünün” diye açıklıyor. Josh Stella, Snyk’in baş mimarı ve yakın zamanda Snyk tarafından satın alınan Füg’ün kurucusu. “API kontrol düzlemi, bulutu yapılandırmak ve çalıştırmak için kullanılan API’ler topluluğudur. Ne yazık ki, güvenlik sektörü bilgisayar korsanlarının bir adım gerisinde kalıyor çünkü birçok satıcı çözümü, müşterilerini bulut kontrol düzlemini hedef alan saldırılara karşı korumaz.”

Tahminler bölümünde, Gartner analistleri, sahneye çıkan yeni oluşturulan API’lerin, modern sürekli teslim uygulama geliştirme modelinin kalbinde yer alan, gelişmekte olan bulut ve uygulama mimarilerinin ayrılmaz bir parçası olduğu konusunda hemfikirdir.

“Bu durum, yönetilmeyen API kullanımı arttığı için hizmet olarak altyapı (IaaS) dağıtımının ilk günlerine benziyor. Gartner’a göre, mimari ve operasyonel teknolojiler olgunlaşmaya devam ettikçe, güvenlik kontrolleri eski paradigmaları yeni sorunlara uygulamaya çalışıyor. “Bu kontroller geçici bir çözüm olabilir, ancak güvenlik kontrollerinin ve uygulamalarının yeni mimari paradigmasını yakalaması uzun zaman alacaktır.”



siber-1

2022’de, hit Kia Rio sedan Rusya’da fiyatı 500 bin ruble, Sportage crossover – yaklaşık 900 bin ruble arttı
Mükemmel Moskvich-2141 Rusya’da satılıyor; 30 yıldır garajda duruyor.
Hyper Light Breaker’ın Roguelike Döngüsü Beni İlgilendirmedi Ama Ona Bir Şans Daha Vermek İstiyorum
NASA ve JAXA XRISM yakınlardaki aktif galaksideki demir parmak izlerini tespit etti
Google, ‘çalınan’ AI tarif infografiği yüzünden X gönderisini sildi!
ETİKETLENDİ:AçıkAPIÇoğunluğuGenelİnterneteKubernetesSunucularının
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ethan Coen Film Yapımından Neden Geri Adım Attığı Üzerine: “Sadece Biraz Yaşlanıyor ve Zorlaşıyordu”
Sonraki Makale Future Games Show, bu Haziran’da özel duyurularla geri dönüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?