Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güvenlik Ekiplerinin Okta İhlalini Kendilerinin Araştırması Gerekiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güvenlik Ekiplerinin Okta İhlalini Kendilerinin Araştırması Gerekiyor

GenelSiber Güvenlik

Güvenlik Ekiplerinin Okta İhlalini Kendilerinin Araştırması Gerekiyor

teknomers
Son güncelleme: 23 Mart 2022 04:05
teknomers
Paylaş
Paylaş

Kimlik yönetimi için Okta’ya güvenen veya kimlik doğrulama yığınının bir parçası olarak Okta’ya sahip şirketler için, bir Okta ihlaliyle ilgili son rapor son derece endişe verici. Okta’nın (Okta CSO’su David Bradbury’ye göre) “nispeten küçük” bir olay olduğuna ve müşterilerin yapması gereken herhangi bir düzeltici önlem olmadığına dair güvencelerine rağmen, Okta kullanan kuruluşlardaki güvenlik ekipleri, olaya müdahale edip etmediklerini doğrulamak için kendi olay müdahale alıştırmalarını yapmalıdır. maruz kalmıştır.

Cloudflare bir blog yazısında, bir Cloudflare çalışanının e-posta adresinin saldırı grubu tarafından bir ihlal iddiasıyla yayınlanan ekran görüntülerinde yer alması nedeniyle, İnternet altyapı şirketinin dahili Güvenlik Olayı Müdahale Ekibinin bir soruşturma başlattığını söyledi. Gönderi, Cloudflare’in araştırmak için gerçekleştirdiği tüm eylemleri ayrıntılarıyla anlatıyor ve nasıl ilerlemeleri gerektiğini belirlemeye çalışan tüm kuruluşlar için yardımcı rehber bu ihlal haberiyle.

Cloudflare CTO’su John Graham-Cumming, Cloudflare’in güvenlik operasyonları mühendislik müdürü Lucas Ferreira ile birlikte, Cloudflare’ın SIRT’si günlükleri kontrol etti ve e-posta adresi ifşa olan çalışanla ilişkili parola değişiklikleri gibi ilgili denetim günlüğü olayı olmadığını tespit etti; ve algılama ve müdahale için bir güvenlik mühendisi olan Daniel Stinson-Diess. Bu çalışanın erişimi geçici olarak askıya alındı.

Blog gönderisine göre Cloudflare, Okta’yı çalışan kimliklerini yönetmek için dahili olarak kullanıyor, ancak müşteriyle ilgili hesaplar için kullanmıyor.

Cloudflare’nin güvenlik mühendisleri, “Okta uzlaşması durumunda, yalnızca bir kullanıcının şifresini değiştirmek yeterli olmaz” dedi. “Saldırganın aynı kullanıcı için yapılandırılmış donanım (FIDO) belirtecini de değiştirmesi gerekecek. Sonuç olarak, ilişkili donanım anahtarlarına dayalı olarak güvenliği ihlal edilmiş hesapları tespit etmek kolay olacaktır.”

Graham-Cumming, SIRT’nin günlüklerini ve Cloudflare’in güvenlik bilgileri ve olay yönetim sistemine alınan Okta günlüklerinin kopyasını “son üç aydaki parola sıfırlamaları da dahil olmak üzere olası şüpheli etkinlikler” için inceledi. 1 Aralık 2021’den bu yana parolasını sıfırlayan veya çok faktörlü kimlik doğrulama yöntemlerini değiştiren her çalışanın parolaları şirket tarafından yeniden sıfırlandı. Blog gönderileri, diğer kuruluşlardaki güvenlik ekiplerinin potansiyel maruziyetlerini doğrulamak için kendi Okta Sistemi günlüklerinde arama yapmak için kullanabilecekleri olay türlerini içerir. SIRT, Google Workplace e-posta günlüklerini de gözden geçirdi.

Graham-Cumming, Okta’ya güvenen güvenlik ekiplerinin şu anda ne yapması gerektiğine ilişkin tavsiyelerinde, “Tüm parola sıfırlamalarının geçerli olduğundan emin olun veya hepsinin şüphe altında olduğunu varsayın ve yeni bir parola sıfırlamayı zorlayın” diye yazdı.



siber-1

Jacqueline Castel kurt adam korku filmi My Animal’da
GTA+ Aboneliği Artık GTA Trilogy Definitive Edition’ı ve Gelecekteki Diğer Oyunları İçeriyor
Bu akıllı telefon gimbal’ı …
Bu, Octavia RS dahil yeni Skoda Octavia 2024. Resmi görseller ve duyuru tarihi
AMD Radeon RX 7600 teknik özellikleri sızıntısı, şaşırtıcı derecede güce aç bir GPU gösteriyor
ETİKETLENDİ:AraştırmasıEkipleriningerekiyorgüvenlikİhlalinikendilerininOkta
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NFL artık ekiplerin blok zinciri sponsorlarını kovalamasına izin veriyor, ancak belirli kripto ve hayran token anlaşmalarını yasaklıyor
Sonraki Makale 3,49 € yerine ücretsiz: iOS ve Android için bu 4,7 yıldızlı oyunu alın
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?