Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Log4Shell, Çalışma Zamanı Uygulamasının Kendi Kendini Korumasını Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Log4Shell, Çalışma Zamanı Uygulamasının Kendi Kendini Korumasını Sağlıyor

GenelSiber Güvenlik

Log4Shell, Çalışma Zamanı Uygulamasının Kendi Kendini Korumasını Sağlıyor

teknomers
Son güncelleme: 7 Mart 2022 09:13
teknomers
Paylaş
Paylaş


Çalışma zamanı uygulama kendini koruma (RASP) durumu, Web uygulaması güvenlik duvarlarının (WAF’ler) bazı kullanım durumları için iyi bir çözüm olmasına rağmen, gördüğümüz türdeki saldırılar için harika olmamasıdır. Log4Shell. Hızlı bir inceleme olarak, RASP, uygulamayı çalışma zamanında araç haline getirerek, uygulamanın üstün saldırı algılama ve engelleme için nasıl çalıştığı hakkında derin bağlam ve istihbarat sağlayarak uygulamaların güvenliğini sağlamaya yardımcı olur. Bir WAF genellikle ağın çevresinde yaşar ve sağlanan imzalara dayalı saldırılar arayan HTTP trafiğini izler. Şimdi, RASP’nin Log4Shell ile mücadele etmesi durumuna geçelim.

WAF’ler Neden Çözüm Değildir?
WAF’ların burada bize pek yardımcı olmamasının üç ana nedeni var.

#1. WAF’ler yalnızca imza yapabilir ve bu yük oldukça polimorfiktir.
Twitter uğultu ile birlikte birçok kodlamalar WAF’leri atlamak için saldırının. Topluluk, imza atmanın oldukça zor olduğunu hemen anladı. İşte çarpıcı bir örnek:

Saldırıyı imzalamanın bir yolu olsa bile, umutsuzca meşru trafiği yakalamak ve sisteminizi bozar. Bu nedenle, WAF’lerin en fazla düşük vasıflı saldırganlarla görünürlüğe yardımcı olduğuna, ancak gerçek koruma sağlamada yetersiz olduğuna inanıyoruz.

#2.WAF’ler, saldırının bant dışı öğelerini görmez.
Bu saldırının gözden kaçan unsurlarından biri, istismarın başka bir hizmete (DNS, LDAP, RMI, CORBA) ulaşmak için uygulamayı kandırmayı içermesidir. – ve bu çıkış işlemlerinin hiçbiri WAF’tan geçmeyecektir.

Bu nedenle, istismarın başarısı WAF tarafından bilinemez – WAF, senaryocu ​​çocukların size vanilya saldırıları yapıp yapmadığını söyler. Ve bunun cevabının “evet” olduğunu daha WAF’a sahip olmadan önce de biliyorsunuz. – peki … bunu tekrar ne için yapıyoruz?

#3. Dünya artık sadece HTTP değil.
Kodumuzun giderek daha büyük bir yüzdesi asenkron, olay güdümlü, mesaj kuyrukları tarafından tetiklenen, protobuf vb. ile seri hale getirilmiş. Bu hata, gülünç dolambaçlı yollarla işletmenin derinliklerinde keyfi olarak tetiklenebilir.

Dahili olarak, bir müşterinin uygulamasının basit bir Log4Shell yüküyle saldırıya uğradığı bir zincir gördük ve ardından bu yük verilerinin aracımızda bir analitik olarak yakalandığını, bu verinin aracımız tarafından alınan sunucumuza gönderildiğini ve kendisi de alınan bazı verileri günlüğe kaydettiğini gördük. Slack kanalına aktarılan günlük toplayıcımız tarafından. Tüm bu yerlerin saldırılara karşı sertleştirilmesi gerektiği baş döndürücü bir düşünce. Küçük bir dizinin işletmenize girmesi ve daha sonra bunun üzerindeki birçok sisteme yayılması için hiçbir yol sıkıntısı yoktur.

Bir futbol stadyumunun ana kapısına tek bir güvenlik kamerası koyup içerideki tüm taraftarları koruduğumuzu ilan edemeyiz.

Uygulamalarınızı Koruyun
Uygulamalarınızı dahili koruma ile donatmak, Log4Shell’e karşı şimdi ve gelecekte kaçınılmaz benzer saldırılara karşı korunmanıza yardımcı olacaktır. Daha fazla bilgi edinin Kontrast Güvenliği.

yazar hakkında

Arshan Dabirsiaghi, büyük kuruluşlara uygulama güvenliği konusunda tavsiyelerde bulunan 10 yılı aşkın deneyime sahip başarılı bir güvenlik araştırmacısıdır. Arshan, AntiSamy ve JavaSnoop dahil olmak üzere popüler uygulama güvenlik araçlarını yayınladı.



siber-1

Makalelerin %40’ı algoritmalar tarafından üretiliyor
Tesla, Teksas lityum rafinerisine 375 milyon dolar yatırım yaptı
Devletler, siber saldırılara öncülük etmek için üretken araçları yönlendirir
Claude’ın Tüketici Büyümesi Pentagon Anlaşması Sonrası Yükseliyor
AMD, Radeon 9070 GPU’ların Mart ayında piyasaya sürüleceğini doğruladı – bildiğimiz şey
ETİKETLENDİ:çalışmaKendikendinikorumasınıLog4ShellSağlıyoruygulamasınınzamanı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Nvidia ekran kartı Rusya’da yarım milyon rubleye mal olacak. GeForce RTX 3090 Ti’nin satışları 26 Mart’ta başlayacak
Sonraki Makale Sequoia Capital India ve STV, 54 milyon dolarlık uzatma turunda Dubai merkezli BNPL sağlayıcı tekirini geri aldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?