Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İçeriden Tehditler Kötü Amaçlı Çalışanlardan Daha Fazlasıdır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İçeriden Tehditler Kötü Amaçlı Çalışanlardan Daha Fazlasıdır

GenelSiber Güvenlik

İçeriden Tehditler Kötü Amaçlı Çalışanlardan Daha Fazlasıdır

teknomers
Son güncelleme: 26 Şubat 2022 18:29
teknomers
Paylaş
Paylaş

Kuruluşlar, yetkisiz yabancıların saldırıları konusunda haklı olarak endişelidir, ancak içeriden gelen tehdidi göz ardı etmemelidirler.

Darktrace tehdit analizi başkanı Toby Lewis, içeriden gelen tehditlerin, çalışanların ağı başlangıçta olmayan bir dereceye kadar riske maruz bıraktığı herhangi bir faaliyet anlamına geldiğini söylüyor. Başka bir deyişle, kuruluşun güvenlik katmanını aşındıran kuruluşun kendi personelidir.

İçeriden öğrenilen tehdidin yaygın görüntüsü, işten atılan kızgın bir çalışan veya işletmeye zarar vermeye çalışan hoşnutsuz bir çalışan gibi güvenlik mekanizmalarını kasten atlatmaya çalışan bir kişinin görüntüsüdür. Ancak güvenlik ekipleri, görünüşte küçük eylemlerin sonuçlarını fark etmeyen diğer insanları fark etmeyebileceğinden, yalnızca bu tür senaryolara odaklanmak kuruluşu riske atar.

Örneğin, günlük çalışmalarının bir parçası olarak bir görevi yerine getirmeye çalışan bir çalışan, kendilerine hantal veya bürokratik gelen bir süreçle uğraşmak zorunda kalabilir. Bir kısayol bulduklarında, aktiviteden kişisel olarak kazanç sağlamak için kasıtlı olarak kuralları çiğnemeye çalışmıyorlar. Ancak sürecin bu şekilde yaratılmasının bir nedeni olabileceği gerçeğini de düşünmüyorlar.

Lewis, “Kendi süreçlerini icat ettiler” diyor. “Bunu yaparken, bu rotadan aşağı inmenin güvenlik açısından ne gibi etkileri olduğunu veya henüz icat ettikleri bu küçük kısayolun aslında oldukça riskli olabileceğini fark etmeyebilirler.”

Err İnsandır
İçeriden öğrenilen tehdidin başka bir türü de kullanıcı hatasıdır. Birisi bir şeyi yapmayı unuttu veya yapmamak için eğitilmiş olmasına rağmen bir şey yaptı. Lewis, hata yapanların geçerli kullanıcı adları ve parolaları olduğunda ve veri açısından zengin sistemlere ve uygulamalara erişebildiğinde, güvenlik ekiplerinin bu hataların potansiyel olarak güvenlik olaylarına yol açabileceğini anlaması gerektiğini söylüyor.

Lewis, “Son savunma hattınız birinin bir bağlantıya tıklamayacağını veya bir eki açmayacağını umuyorsa, o zamana kadar pek çok şeyi yanlış yaptınız” diyor.

Eğitim tüm temelleri kapsamaz. Ancak birinin hata yapması, eğitimde başarısızlık olduğu anlamına gelmez. Bazı insanlar eğitim materyalini diğerlerinden daha fazla özümseyecektir.

Lewis, “Eğitimde yer alan bireylerden oluşan bir yelpazeye sahip olacaksınız” diyor. “Bazıları bunu anlayacak, bazıları ise sadece günün bir sonraki bölümüne devam edebilmeleri için testi geçmek için sahte bir ödeme yapacak ve kutuları işaretleyecek. Ve diğerleri ne yaptıkları hakkında hiçbir fikirleri olmayacak ve rastgele tıklayacaklar. düğmeler.”

İnsanlar bazen kendilerine öğretilenleri unuturlar. Örneğin, ebeveynler çocuklarına atıfta bulunabilecek bir şeye tıklamaya daha meyilli olabilir. Veya bir kişinin belirli bir tutkusu varsa, o konuya atıfta bulunan bir mesaj, o kişiyi güvenli olmayan bir şey yapması için kandırabilir.

Lewis, “Her zaman olacak bir şey olacak, tüm kuralları ve eğitimi unutacaksınız” diyor.

“Büyük İstifa” da bazı sorunları gündeme getirebilir. İnsanlar kuruluştan ayrılırlarsa, öncelikleri değiştiği için güvenlik konusunda daha rahat olabilirler.

Lewis, “Çalıştıkları şirketin güvenliği artık önemli değil çünkü ‘İki hafta içinde burada olmayacağım’ diye düşünüyorlar” diyor. Veya şirket bilgilerini (bu sadece e-posta kişi listeleri veya üzerinde çalıştıkları dosyalar anlamına gelebilir) çıkarken yanlarına almayı düşünebilirler.

Sıfır Güven İçeriden Öğrenenlerin Riskiyle Mücadele Ediyor
Ağ ve çevre güvenliği söz konusu olduğunda, ağ dışındaki insanlar doğal olarak kötü, içeridekiler ise iyi olarak kabul edildi. Ancak bu kural, dışarıdan bir kişi dahili kaynaklara erişmek için çalıntı kimlik bilgileri aldığında veya güvenlik kontrollerini atlayıp ağa tutunmak için bir sistemi tehlikeye attığında bozulur.

Lewis, “Ağa erişmek için iyi bir kişinin bilgilerini kullanıyorlar, ancak motivasyonları kötü” diyor. “İyiler mi? Kötüler mi? Nasıl ayırt ediyorsunuz?”

Sıfır güven, her bağlantıya ve eyleme şüpheli davranır. Kullanılan cihaz, günün saati ve erişilen uygulamaların sırası gibi doğrulanması gereken sinyaller vardır. Kullanıcı beklenenin dışına çıkıyorsa, etkinlik ortamın içinden kaynaklansa bile bir araştırmayı tetikler.

Lewis, “Kim olduklarını kanıtlamaları gerekiyor. Güvenli bir cihazdan geldiklerini kanıtlamaları gerekiyor. Ve iyi niyetleri olduğunu kanıtlamaları gerekiyor” diyor.

Lewis, sıfır güvene dayalı bir organizasyonda, içerdekilerin kötü davranmasının daha zor olacağını belirtiyor. Güvenlik ekipleri, kimliği yöneterek kullanıcıların kim olduğunu anlar ve “normal”in nasıl göründüğünü belirler. Bu şekilde, her bir kişi için risk düzeyini değerlendirebilir ve ne zaman daha fazla bilgi isteyeceklerini anlayabilirler.

Diğer kısım ise ağ segmentasyonudur. Ağ farklı bölümlere ayrılmışsa, kullanıcıların yeni bir alana her geçişlerinde kimlik doğrulaması yapması gerekir. Ağın farklı bölümleri, riske ve hassas verilerin depolandığı yere göre oyulabilir.

Lewis, “Ağınızın her parçası kendi kilitli kapılarının arkasında olmalıdır” diyor. “Bu bariyeri ancak güvenilir bir insansan geçebilirsin.”

İnsanlar tahmin edilemez ve güvenlik tam olarak ne yapacaklarını bilmeye bağlı olmamalıdır. Güvenlik ekipleri, çalışanın eğitimlerine aykırı davrandığı tüm zamanları yakalamak için teknik kontroller uygulamalıdır. Teknoloji, bir hatanın potansiyel etkisini en aza indirebilir veya olası bir sorunlu eylemi engelleyebilir.

Lewis, “Mümkün olan her yerde, yükü teknoloji almalı” diyor.



siber-1

Monster Hunter Now Hand-off Önizlemesi-Monster Hunter Wilds ile Croct
Galaxy S22 Ultra’nın Yüksek Dayanıklılığı, Araba Tarafından Ezilmesine Rağmen Çalışmaya Devam Edince Kanıtlandı
Yolu izlemenize ve ellerinizi direksiyonda tutmanıza gerek yok: Ford tam teşekküllü bir seviye 3 otopilot vaat ediyor
Gemini AI entegrasyonu Android Auto’ya gelebilir
Vision Pro dayanıklılık testinde birkaç sürpriz ortaya çıktı
ETİKETLENDİ:AmaçlıÇalışanlardanDahaFazlasıdırİçeridenKötüTehditler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pokémon Go’da Kecleon nerede? Niantic’ten bir cevap istedik
Sonraki Makale Süper Pompalı inceleme: yolda kaybolan inişli çıkışlı bir yolculuk
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?