Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimlik Güvenliğinde Bir Sarsılma Yaklaşıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimlik Güvenliğinde Bir Sarsılma Yaklaşıyor

GenelSiber Güvenlik

Kimlik Güvenliğinde Bir Sarsılma Yaklaşıyor

teknomers
Son güncelleme: 23 Ekim 2024 17:55
teknomers
Paylaş
Paylaş


Contents
  • Kimlik güvenliği, erişimin sağlanmasından daha fazlasıdır
  • Sahte kimlikleri tespit edebilir misiniz?
  • İnsan kimlikleri yumuşak bir hedef olmaya devam ediyor
  • Kimlik güvenliği silolanmış
  • Evrensel kimlik güvenliğine doğru

23 Ekim 2024Hacker HaberleriKimlik Güvenliği / Veri Koruma

Kimlik güvenliği, aralarında Microsoft, Okta, Cloudflare ve Snowflake’in de bulunduğu son zamanlardaki ihlallere bakıldığında ön planda ve merkezdedir. Kuruluşlar, kimlik güvenliğine hem stratejik hem de teknolojik açıdan yaklaşma şeklimiz açısından bir değişiklik yapılması gerektiğinin farkına varmaya başlıyor.

Kimlik güvenliği, erişimin sağlanmasından daha fazlasıdır

Kimlik güvenliğini öncelikli olarak uygulamalara ve hizmetlere erişimin sağlanması ve sağlanmasının kaldırılmasıyla ilgili olarak, genellikle parça parça olarak görme şeklindeki geleneksel görüş artık yeterli değildir. Bu görüş geniş bir tema olarak yansıtılmıştır. Permiso Güvenlik Kimlik Güvenliği Durumu Raporu (2024)Güvenlik riskini tanımlama becerisine duyulan güvenin artmasına rağmen kuruluşların neredeyse yarısının (%45) mevcut araçlarının kimlik güvenliği saldırılarını tespit edip bunlara karşı koruma sağlaması konusunda “endişeli” veya “son derece endişeli” olduğu ortaya çıkıyor.

Kimlik Güvenliği

Permiso’nun yaptırdığı anket yaz boyunca gerçekleştirildi ve güvenlik ve risk karar alma süreçleri üzerinde doğrudan kontrol veya etkiye sahip 500’den fazla BT güvenlik ve risk uygulayıcısıyla röportaj yapıldı. Bulgular, siber risk azaltma kontrollerine yönelik artan yatırım, olgunluk ve güvene rağmen kuruluşların artan kimlik tehditleri karşısında endişelerini sürdürdüğünü gösteriyor.

Temel bilgiler şunları içerir:

  • SaaS en riskli ortam olarak görülüyor.
  • Kuruluşların %93’ü tüm ortamlardaki kimliklerin envanterini çıkarabildiklerini, ayrıca anahtarları, belirteçleri, sertifikaları ve herhangi bir ortamda yapılan değişiklikleri takip edebildiklerini belirtti.
  • %85’i parçalanmış kimlik doğrulama sınırlarının ötesinde “kimin ne yaptığını” belirleyebiliyor.
  • %45’i mevcut araçlarının kimlik güvenliği saldırılarını tespit edip bunlara karşı koruma sağlaması konusunda “endişeli” veya “son derece endişeli”.
  • Kimliğe bürünme saldırılarının önde gelen tehdit vektörü olduğu geçen yıl %45’i bir kimlik güvenliği olayına maruz kaldı.

Sahte kimlikleri tespit edebilir misiniz?

Kuruluşların %86’sı en riskli kimliklerini (insan ve insan olmayan) tanımlayabildiklerini belirtmesine rağmen, neredeyse yarısı (%45) geçen yıl bir kimlik güvenliği olayına maruz kaldı; kimliğe bürünme saldırıları önde gelen tehdit vektörüydü; bu da sosyal mühendisliğin tabanlı saldırılar kuruluşlar için yaygın bir tehdit olmaya devam ediyor.

İhlal edilenlerin sonuçlarına bakıldığında, kişisel olarak tanımlanabilir bilgileri (PII) ve fikri mülkiyeti (IP) içeren hassas verileri hedefleyenler, ihlal edilenlerin %54’ü için listenin başında yer aldı. Kuruluşların %46’sı, tehdit aktörlerinin de ayrıcalıkları artırdığını ve hem satıcı hem de müşteri tarafında tedarik zincirlerinin peşine düştüğünü (%45) belirtti.

Kimlik Güvenliği

İnsan kimlikleri yumuşak bir hedef olmaya devam ediyor

Bir başka ilginç bulgu da insan kimliklerinin en riskli olarak görülmesi ve çalışanların listenin başında yer almasıydı. Piyasadaki abartılı reklamın aksine, insan olmayan kimlikler (API anahtarları, OAuth belirteçleri, hizmet hesapları) insan emsallerine göre daha az riskli görülüyor.

Kimlik Güvenliği

Kimlik güvenliği silolanmış

Kuruluşların, hibrit ve çoklu bulut gerçekliği için kimlik güvenliği sorumluluğunun neleri gerektirdiğini anlayıp anlamadıkları açık değildir. Çoğu kuruluşun ortalama 2,5 genel bulut kullanmasına rağmen, BT ekibi (%56) kuruluşun birden fazla ortamda kimlik güvenliğinin sağlanmasından birincil sorumlu olarak belirlendi. Bu, kimliğin hâlâ erişim sağlama ve yetkilendirmeyi kaldırmayla sınırlı olarak görülmesini yansıtıyor olabilir. Permiso Ortak CEO’su ve Kurucu Ortağı Jason Martin’e göre bu bulgu, “kimlik güvenliğinin geleneksel olarak, erişimin sağlanması ve kimliklerin güvenliğinin sağlanması da dahil olmak üzere, BT sistemlerinin koruyucuları olarak görülen BT’nin genel sorumlulukları kapsamına girmesiyle açıklanabilir. Yalnızca Az sayıda kuruluşta kimliklerin güvenliğinin sağlanmasında birincil paydaş olarak güvenlik departmanını görüyoruz.”

Kimlik Güvenliği

Güvenlik bütçeleri de izole edilmiş gibi görünüyor; SaaS (%87) ve IaaS (%81) ortamları, tüm ortamlara (%46) kıyasla güvenlik harcamalarının büyük kısmını alıyor. Araç kullanımı açısından bakıldığında, odak noktasının büyük bir kısmını IaaS katmanının (%66) gördüğü, AWS GuardDuty ve CNAPP çözümleri gibi bulut tabanlı güvenlik araçlarının kullanıldığı görülüyor.

Çoğu kuruluşun karşılaştıkları siber tehditlere karşı “riskin farkında” olduğu görülse de, kimlik tehditlerini ortaya çıktıkça tespit etme ve bunlara yanıt verme becerisine sahip olma konusunda kat etmemiz gereken çok yol olduğu açıktır. Aslında, kimlik bilgilerinin ele geçirilmesini, hesabın ele geçirilmesini ve içeriden gelen tehditleri tespit edip önleyebilmek, kuruluşların başlıca endişeleri olarak gösterildi.

Evrensel kimlik güvenliğine doğru

Önde gelen tehdit vektörü olarak insan ve insan olmayan kimliğin yeni gerçekliğini güvence altına almak için insan, süreç ve teknoloji açısından neyin gerekli olduğunu yeniden tasarlamak hepimize, satıcılara, kuruluşlara ve daha geniş güvenlik topluluğuna kalmıştır. Bu bağlamda, kimlik güvenliğini yalnızca uygulamalara ve hizmetlere erişim sağlamak veya erişimi kaldırmaktan, onu stratejik bir iş kolaylaştırıcı olarak görmeye dönüştürmeliyiz.

Permiso Security, bu zorluğun üstesinden gelmek ve tüm ortamlardaki tüm kimlikler için birleşik kimlik güvenliğini gerçeğe dönüştürmek için doğdu.

Raporun tamamına buradan ulaşabilirsiniz: https://hero.permiso.io/state-of-identity-security-survey-report-2024

Permiso’nun bu stratejiyi kuruluşunuza taşımaya nasıl yardımcı olabileceği hakkında daha fazla bilgi edinin.



siber-2

Fae Farm, kurbağalarla dolu Croakia Sahilleri diyarına atlayan yeni DLC’yi ortaya koyuyor
XM Cyber, Hibrit Ortamlar için Sağlam Güvenlik Sağlamak Amacıyla SAP ile Ortaklığını Duyurdu
TCL, Projector A1’i Piyasaya Sürüyor: Her Yerde Taşınabilir, Yüksek Kaliteli Eğlence
Beyin benzeri bilgisayarlar düşündüğünüzden daha erken gerçek olabilir
Yeni Lada Largus 2024’ün yanında örtülerin altına gizlenmiş arabalar var. AvtoVAZ’dan yeni fotoğraf
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBirfidye yazılımı kötü amaçlı yazılımGüvenliğindehack haberlerihacker haberleriKimliknasıl hacklenirSarsılmasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyaklaşıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir modlayıcı tarafından oluşturulan bu orijinal Xbox el bilgisayarı, orijinal parçalar kullanır, 480p ekrana ve Xbox Live desteğine sahiptir
Sonraki Makale Monster Hunter Wilds yeni bir volkanik biyomu ortaya koyuyor ve çok yakında deneyebilirsiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?