Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Log4Shell, Çalışma Zamanı Uygulamasının Kendi Kendini Korumasını Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Log4Shell, Çalışma Zamanı Uygulamasının Kendi Kendini Korumasını Sağlıyor

GenelSiber Güvenlik

Log4Shell, Çalışma Zamanı Uygulamasının Kendi Kendini Korumasını Sağlıyor

teknomers
Son güncelleme: 7 Mart 2022 09:13
teknomers
Paylaş
Paylaş


Çalışma zamanı uygulama kendini koruma (RASP) durumu, Web uygulaması güvenlik duvarlarının (WAF’ler) bazı kullanım durumları için iyi bir çözüm olmasına rağmen, gördüğümüz türdeki saldırılar için harika olmamasıdır. Log4Shell. Hızlı bir inceleme olarak, RASP, uygulamayı çalışma zamanında araç haline getirerek, uygulamanın üstün saldırı algılama ve engelleme için nasıl çalıştığı hakkında derin bağlam ve istihbarat sağlayarak uygulamaların güvenliğini sağlamaya yardımcı olur. Bir WAF genellikle ağın çevresinde yaşar ve sağlanan imzalara dayalı saldırılar arayan HTTP trafiğini izler. Şimdi, RASP’nin Log4Shell ile mücadele etmesi durumuna geçelim.

WAF’ler Neden Çözüm Değildir?
WAF’ların burada bize pek yardımcı olmamasının üç ana nedeni var.

#1. WAF’ler yalnızca imza yapabilir ve bu yük oldukça polimorfiktir.
Twitter uğultu ile birlikte birçok kodlamalar WAF’leri atlamak için saldırının. Topluluk, imza atmanın oldukça zor olduğunu hemen anladı. İşte çarpıcı bir örnek:

Saldırıyı imzalamanın bir yolu olsa bile, umutsuzca meşru trafiği yakalamak ve sisteminizi bozar. Bu nedenle, WAF’lerin en fazla düşük vasıflı saldırganlarla görünürlüğe yardımcı olduğuna, ancak gerçek koruma sağlamada yetersiz olduğuna inanıyoruz.

#2.WAF’ler, saldırının bant dışı öğelerini görmez.
Bu saldırının gözden kaçan unsurlarından biri, istismarın başka bir hizmete (DNS, LDAP, RMI, CORBA) ulaşmak için uygulamayı kandırmayı içermesidir. – ve bu çıkış işlemlerinin hiçbiri WAF’tan geçmeyecektir.

Bu nedenle, istismarın başarısı WAF tarafından bilinemez – WAF, senaryocu ​​çocukların size vanilya saldırıları yapıp yapmadığını söyler. Ve bunun cevabının “evet” olduğunu daha WAF’a sahip olmadan önce de biliyorsunuz. – peki … bunu tekrar ne için yapıyoruz?

#3. Dünya artık sadece HTTP değil.
Kodumuzun giderek daha büyük bir yüzdesi asenkron, olay güdümlü, mesaj kuyrukları tarafından tetiklenen, protobuf vb. ile seri hale getirilmiş. Bu hata, gülünç dolambaçlı yollarla işletmenin derinliklerinde keyfi olarak tetiklenebilir.

Dahili olarak, bir müşterinin uygulamasının basit bir Log4Shell yüküyle saldırıya uğradığı bir zincir gördük ve ardından bu yük verilerinin aracımızda bir analitik olarak yakalandığını, bu verinin aracımız tarafından alınan sunucumuza gönderildiğini ve kendisi de alınan bazı verileri günlüğe kaydettiğini gördük. Slack kanalına aktarılan günlük toplayıcımız tarafından. Tüm bu yerlerin saldırılara karşı sertleştirilmesi gerektiği baş döndürücü bir düşünce. Küçük bir dizinin işletmenize girmesi ve daha sonra bunun üzerindeki birçok sisteme yayılması için hiçbir yol sıkıntısı yoktur.

Bir futbol stadyumunun ana kapısına tek bir güvenlik kamerası koyup içerideki tüm taraftarları koruduğumuzu ilan edemeyiz.

Uygulamalarınızı Koruyun
Uygulamalarınızı dahili koruma ile donatmak, Log4Shell’e karşı şimdi ve gelecekte kaçınılmaz benzer saldırılara karşı korunmanıza yardımcı olacaktır. Daha fazla bilgi edinin Kontrast Güvenliği.

yazar hakkında

Arshan Dabirsiaghi, büyük kuruluşlara uygulama güvenliği konusunda tavsiyelerde bulunan 10 yılı aşkın deneyime sahip başarılı bir güvenlik araştırmacısıdır. Arshan, AntiSamy ve JavaSnoop dahil olmak üzere popüler uygulama güvenlik araçlarını yayınladı.



siber-1

Siber suçlular, kimlik avı reklamları yayınlamak için eski WordPress sitelerini hedefliyor
2025’in En İyi Organik Yatakları: Birch, Avocado ve Coyuchi’nin Farkı
İşçi Bayramı hafta sonu yayınlanacak en iyi 5 savaş filmi
Chrome, Güvenlik Nedenleriyle Web Sitelerinin Özel Ağlara Doğrudan Erişimini Sınırlıyor
Monster Hunter Rise Patch 3.9.0 Capcom tarafından detaylandırıldı
ETİKETLENDİ:çalışmaKendikendinikorumasınıLog4ShellSağlıyoruygulamasınınzamanı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Nvidia ekran kartı Rusya’da yarım milyon rubleye mal olacak. GeForce RTX 3090 Ti’nin satışları 26 Mart’ta başlayacak
Sonraki Makale Sequoia Capital India ve STV, 54 milyon dolarlık uzatma turunda Dubai merkezli BNPL sağlayıcı tekirini geri aldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?