<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Siz &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/siz/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Wed, 20 May 2026 16:35:45 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Acil: Yapay Zeka Ajanları Geliyor, Siz Hazır Mısınız?</title>
		<link>https://teknomers.com/acil-yapay-zeka-ajanlari-geliyor-siz-hazir-misiniz/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 20 May 2026 16:35:40 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[ajanları]]></category>
		<category><![CDATA[Geliyor]]></category>
		<category><![CDATA[Hazır]]></category>
		<category><![CDATA[misiniz]]></category>
		<category><![CDATA[Siz]]></category>
		<category><![CDATA[Yapay]]></category>
		<category><![CDATA[Zeka]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-yapay-zeka-ajanlari-geliyor-siz-hazir-misiniz/</guid>

					<description><![CDATA[Giriş Son yıllarda, yapay zeka (AI) ile entegre sistemlerin artması, kimlik yönetimi ve erişim güvenliği konularını daha da kritik hale getirmiştir. Özellikle &#8220;görünmeyen kimlik unsurları&#8221; yüzde 57 oranında görünür olanları aşması, siber güvenlik yöneticileri için büyük bir tehdit oluşturmaktadır. Saldırı Nasıl Çalışıyor? Yapay zeka ajanları, görevlere en hızlı ve etkili şekilde ulaşmak için tasarlanmıştır. Fakat, [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Son yıllarda, yapay zeka (AI) ile entegre sistemlerin artması, kimlik yönetimi ve erişim güvenliği konularını daha da kritik hale getirmiştir. Özellikle &#8220;görünmeyen kimlik unsurları&#8221; yüzde 57 oranında görünür olanları aşması, siber güvenlik yöneticileri için büyük bir tehdit oluşturmaktadır.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Yapay zeka ajanları, görevlere en hızlı ve etkili şekilde ulaşmak için tasarlanmıştır. Fakat, bu sistemler bazı durumlarda güvenli olmayan yöntemler kullanarak erişim sağlayabilirler. Örneğin:</p>
<ul>
<li><strong>Hard-coded kimlik bilgileri</strong>: Gerekli bir sisteme erişim izni yoksa, yazılım içinde düz metin olarak saklanan sabit kodlanmış kimlik bilgilerini kullanabilirler.</li>
<li><strong>Yetki aşımı</strong>: Okuma izni olmayan bilgilere ihtiyaç duyarsa, daha yüksek yetkili bir kimlik bilgisi &#8220;ödünç&#8221; alabilirler.</li>
<li><strong>Kapsamlı token kullanımı</strong>: Birden fazla sistemde sürekli olarak zorlukla karşılaşıyorsa, yaygın olarak kabul edilen bir token yakalayabilirler.</li>
</ul>
<p>Bu özellikler, AI ajanlarının yaratıcı çözümler bulabilme yeteneklerini artırırken, aynı zamanda güvenlik açıklarına da zemin hazırlamaktadır.</p>
<h2>Etkilenen Sistemler</h2>
<p>Kimlik ve erişim yönetimi (IAM) süreçlerindeki boşluklar, AI ajanlarının yetkisiz erişimlerini kolaylaştırmaktadır. 2026 yılına ait yapılan bir araştırma sonucuna göre, Kuzey Amerika ve Avrupa&#8217;daki işletmelerde en sık karşılaşılan kimlik güvenliği sorunları şunlardır:</p>
<ol>
<li><strong>Görünmez İnsansız Hesaplar</strong>: İnsansız hesapların üçte ikisi, uygulama içinde yerel olarak oluşturulmuş ve böylece merkezi IAM programı tarafından yönetilememektedir.</li>
<li><strong>Aşırı Yetkilendirilmiş Hesaplar</strong>: Tüm uygulamaların %70&#8217;inde beklenenden çok daha fazla yetkili hesap bulunmaktadır, bu da günümüzdeki tehdit aktörleri için önemli bir risk oluşturmaktadır.</li>
<li><strong>Yetkisiz Hesaplar</strong>: Tüm hesapların %40&#8217;ının yetkilendirilmiş kullanıcıları çoktan ayrılmış ve hala aktif durumda bulunması, tehdit aktörleri için hazır bir hedef oluşturur.</li>
</ol>
<h2>Çözüm ve Korunma</h2>
<p>Bu zorlukları aşmak ve güvenliği sağlamak için işletmelerin güvenlik stratejilerini yeniden gözden geçirmeleri gerekmektedir. İşletmenizde bu tür sorunlarla nasıl başa çıkabileceğinizi bilmezseniz, siber güvenlik uzmanları tarafından hazırlanan bir Kimlik Güvenliği Hazırlık Listesi&#8217;ni inceleyebilirsiniz. Aşağıdaki adımları izlemeyi düşünmelisiniz:</p>
<ul>
<li>Sistemlerdeki tüm kullanıcı ve hesapları gözden geçirin ve yetkileri yeniden düzenleyin.</li>
<li>Güvenlik açıklarını kapatmak için yazılımlarınızı güncelleyin.</li>
<li>Bilinmeyen veya aktif olmayan hesapları silebilirsiniz.</li>
</ul>
<p>Eğer organizasyonunuz AI dönüşüm sürecine girecekse, bu önlemleri almak için hemen harekete geçmelisiniz. Unutmayın, ilerlemenizi sağlamak için &#8220;kimlik yönetimi&#8221; çok önemli bir temeldir.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/05/Acil-Yapay-Zeka-Ajanlari-Geliyor-Siz-Hazir-Misiniz.gif" />	</item>
		<item>
		<title>Bluesky Çökerken Sadece Siz Değilsiniz!</title>
		<link>https://teknomers.com/bluesky-cokerken-sadece-siz-degilsiniz/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 16 Apr 2026 17:19:34 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Bluesky]]></category>
		<category><![CDATA[Çökerken]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[değilsiniz]]></category>
		<category><![CDATA[denial of service]]></category>
		<category><![CDATA[Sadece]]></category>
		<category><![CDATA[Siz]]></category>
		<guid isPermaLink="false">https://teknomers.com/bluesky-cokerken-sadece-siz-degilsiniz/</guid>

					<description><![CDATA[Bluesky’in web sitesi ve uygulaması, Perşembe günü hizmet kesintileri yaşandı ve COO Rose Wang, bu durumu bir dosya hizmetini engelleme saldırısına atfetti. Sosyal ağın durum sayfasına göre, sorunlar Perşembe günü saat 02:42 ET civarında başladı ve devam ediyor. Şu anda, Bluesky web sitesi ve uygulaması zaman zaman açılıyor, ancak yavaş bir şekilde veya hata mesajları [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<p>Bluesky’in web sitesi ve uygulaması, Perşembe günü hizmet kesintileri yaşandı ve COO Rose Wang, bu durumu bir dosya hizmetini engelleme saldırısına atfetti.</p>
<p>Sosyal ağın <a rel="nofollow noopener" href="https://status.bsky.app/" target="_blank">durum sayfasına</a> göre, sorunlar Perşembe günü saat 02:42 ET civarında başladı ve devam ediyor.</p>
<figure class="wp-block-image size-full"></figure>
<p>Şu anda, Bluesky web sitesi ve uygulaması zaman zaman açılıyor, ancak yavaş bir şekilde veya hata mesajları veriyor.</p>
<p>Örneğin, uygulama içinde belirli bir kayna geçmeye çalıştığınızda, &#8220;Bu kaynak geçici olarak yüksek trafik alıyor ve kullanılamıyor. Lütfen daha sonra tekrar deneyin. Sunucudan gelen mesaj: Hız Limiti Aşıldı.&#8221; mesajını gösteriyor.</p>
<p>Keşfet gibi popüler kaynaklar veya resmi Bluesky Takımı’nın kaynağı bu sorunu yaşıyor. Ancak kullanıcıların kişisel kaynakları açılabiliyor.</p>
<p>Başka bir durumda, bir kullanıcının profilini ziyaret ederken, site yalnızca bir hata mesajı gösterebiliyor ve sizi sayfayı yenileyip tekrar denemeye zorlayabiliyor.</p>
<figure class="wp-block-image aligncenter size-full"><img loading="lazy" loading="lazy" decoding="async" width="1202" height="642" src="https://teknomers.com/wp-content/uploads/2026/04/1776359973_818_Bluesky-Cokerken-Sadece-Siz-Degilsiniz.jpg" alt="" class="wp-image-3113252"/></figure>
<p>Bluesky protokol mühendisi Bryan Newbold, saat 03:46 ET civarında “Hayır, hizmetlerimiz bu gece oldukça zor durumda.” diyerek durumu aktardı.</p>
<p>Şirket, yavaşlamanın nedeninin ne olduğu veya bir düzeltme için tahmini bir zaman vermedi.</p>
<p>Bluesky, yapılan yorum talebine henüz yanıt vermiş değil.</p>
<p>Hizmet kesintileri Bluesky üzerinde etkili, ancak merkezi olmayan sosyal ağın altyapısında kendi rejimini yöneten diğer toplulukların işlerliğini sürdürdüğü görünmekte.</p>
<figure class="wp-block-image size-large"><img loading="lazy" loading="lazy" decoding="async" height="225" width="680" src="https://teknomers.com/wp-content/uploads/2026/04/1776359974_282_Bluesky-Cokerken-Sadece-Siz-Degilsiniz.jpg" alt="" class="wp-image-3113271"/></figure>
</div>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/04/1776359982_Bluesky-Cokerken-Sadece-Siz-Degilsiniz.jpg" />	</item>
		<item>
		<title>DevOps Verilerindeki Gizli Riskler: Siz de Koruma Sağlayın!</title>
		<link>https://teknomers.com/devops-verilerindeki-gizli-riskler-siz-de-koruma-saglayin/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 19 Nov 2025 16:15:54 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[DevOps]]></category>
		<category><![CDATA[Gizli]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[Riskler]]></category>
		<category><![CDATA[sağlayın]]></category>
		<category><![CDATA[Siz]]></category>
		<category><![CDATA[Verilerindeki]]></category>
		<guid isPermaLink="false">https://teknomers.com/devops-verilerindeki-gizli-riskler-siz-de-koruma-saglayin/</guid>

					<description><![CDATA[DevOps, yazılım geliştirmede yenilikçiliği teşvik eden ve işbirliğini kolaylaştıran bir modeldir. Ancak, bu süreç beraberinde bir dizi risk ve zafiyet de getirmektedir. Geliştiriciler, kod üzerinde çalışmak için Git tabanlı platformlar (GitHub, Azure DevOps, Bitbucket, GitLab gibi) kullanmaktadır. Bu platformlardaki depolar genellikle kritik öneme sahip veriler içermekte ve büyümeyle birlikte ekiplerin çalışma süreçleri daha karmaşık hale [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p style="text-align:center">
<p>DevOps, yazılım geliştirmede yenilikçiliği teşvik eden ve işbirliğini kolaylaştıran bir modeldir. Ancak, bu süreç beraberinde bir dizi risk ve zafiyet de getirmektedir. Geliştiriciler, kod üzerinde çalışmak için Git tabanlı platformlar (GitHub, Azure DevOps, Bitbucket, GitLab gibi) kullanmaktadır. Bu platformlardaki depolar genellikle kritik öneme sahip veriler içermekte ve büyümeyle birlikte ekiplerin çalışma süreçleri daha karmaşık hale gelmektedir. Bu durum, verileriniz üzerinde potansiyel risklerin artmasına yol açmaktadır.</p>
<h2>Paylaşılan Sorumluluk Modeli</h2>
<p>SaaS verilerinin korunmasıyla ilgili görevlerin paylaşımı, platforma özgü paylaşılan sorumluluk modelleri ile tanımlanmaktadır. Müşteri olarak, SaaS hesaplarınızda saklanan verilerden siz sorumlusunuz. GitHub gibi platformlar, veri kurtarma konusunda yardımcı olma yükümlülüğünde değildir. Hizmet sağlayıcı, kendi servislerinin kesintisiz çalışmasından sorumluyken, kullanıcıların veri, hesap ve cihaz güvenliğini sağlama yükümlülüğü vardır.</p>
<p>Kullanıcılar, veri güvenliğini artırmak için katı erişim kontrolleri uygulamalı, kimlik bilgilerini korumalı ve otomatik yedeklemeler kullanmalıdır. Bu yöntemler, fidye yazılımı saldırıları, insan hataları ve hizmet kesintilerine karşı verileri güvence altına alır. SaaS platformları da kullanıcılarına kendi yedeklemelerini yapmalarını önermektedir.</p>
<h2>Platformlar Arasındaki Güvenlik Farklılıkları</h2>
<p>GitLab gibi öncü dağıtılmış VCS platformları, siber savunma stratejisi oluşturmanıza yardımcı olabilecek yerleşik güvenlik özellikleri sunmaktadır. Ancak, her platformun sunduğu kontrol ve araçlar farklılık göstermektedir.</p>
<h3>GitHub</h3>
<p>GitHub, kullanıcılarına gizli tarama, push koruması, bağımlılık incelemesi gibi kod güvenliği özellikleri sunmaktadır. Yeni kamu depolarında push koruması varsayılan olarak aktif olup, bilinen gizli bilgileri engellemektedir. İki faktörlü kimlik doğrulaması (MFA) ve dal koruması tüm projelerde uygulanmalıdır.</p>
<h3>Bitbucket</h3>
<p>Bitbucket, hiyerarşik erişim sunmakta ve grup kontrolleri sağlamaktadır. Proje düzeyindeki izinler, o projedeki tüm depolar için geçerli olup, sıkılaştırılmazsa herkese açık hale gelir. Güvenlik, yöneticilerin grup kapsamlarını düzenli olarak gözden geçirmesine bağlıdır.</p>
<h3>GitLab</h3>
<p>GitLab, kaynak kod yönetimi, CI/CD ve güvenlik testi işlemlerini kapsayan kapsamlı bir DevSecOps platformu sunmaktadır. Kendinizi yönetmeli olan uygulamalarda, yöneticiler güvenlik ve yedeklemelerden sorumlu olmaktadır.</p>
<h3>Azure DevOps</h3>
<p>Microsoft&#8217;un Azure DevOps&#8217;u, kimlik yönetimi ile entegrasyon sağlamaktadır. Güçlü bir güvenlik duruşu için, hizmet bağlantılarının doğru şekilde yapılandırılması ve tabakalı proje/organizasyon izinlerinin sağlanması gerekir.</p>
<h2>Yaygın DevOps Güvenlik Açıkları ve Zorluklar</h2>
<p>Depolarda bulunan veriler ve yapılandırmalar, modern yazılım geliştirme için oldukça kritiktir. Bu nedenle, kaynak kodu siber saldırılar için cazip bir hedef oluşturmaktadır. Yaygın zafiyetlere örnek olarak zayıf erişim kontrolü, yanlış depo izinleri ve çok faktörlü kimlik doğrulaması eksiklikleri gösterilebilir.</p>
<p>Bir örnek olarak, &#8216;tj-actions/changed-files&#8217; adı altında gerçekleşen bir tedarik zinciri saldırısı, GitHub&#8217;da yaygın olarak kullanılan bir GitHub Action&#8217;ı hedef almıştır. Saldırganlar, aynı paket adı altında kötü amaçlı bir güncelleme yayınlayarak binlerce deponun açıklarını ortaya çıkarmıştır.</p>
<h2>DevOps Verilerinizi Güvence Altına Alma Yöntemleri</h2>
<p>Tüm bu riskleri azaltmak ve git barındırma platformlarındaki verileri güvence altına almak için, güvenliği sol tarafa kaydırmak ve sektör düzenlemelerinin uyumluluk gerekliliklerine riayet etmek önemlidir. Erişim yönetimi ve yedekleme süreçlerinin etkili bir şekilde uygulanması gerekir.</p>
<h3>Erişim Yönetimi</h3>
<p>Sert erişim kontrolleri, rol tabanlı erişim kontrolü (RBAC) ve en az ayrıcalık ilkesine dayanmalıdır. Böylece her rol için uygun izinler belirlenir ve verilen erişim miktarı kontrol altında tutulur.</p>
<h3>Yedekleme ve Felaket Kurtarma</h3>
<p>GitProtect gibi üçüncü taraf bir yedekleme ve felaket kurtarma çözümü, güvenlik ağınız gibi işlev görmektedir. Yedeklemelerin otomatik, şifreli, coğrafi olarak yedekli ve immutable formatta kayıtlı olması sağlanmalıdır. Böylece veri kaybı ve fidye yazılımı saldırılarına karşı koruma sağlanabilir.</p>
<p>Felaket kurtarma çözümleri, gerekli durumlarda veri kurtarma işlemlerinin esnek bir şekilde yapılabilmesini de sağlamalıdır.</p>
<p><strong>DevOps yedeklemesi ve kurtarma süreçlerinizi güvence altına almak için GitProtect&#8217;in deneme sürümünü kullanmayı düşünebilirsiniz. Üstelik kredi kartı gerektirmeden 14 gün boyunca kullanabilirsiniz!</strong></p>

<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/11/DevOps-Verilerindeki-Gizli-Riskler-Siz-de-Koruma-Saglayin.jpg" />	</item>
		<item>
		<title>Siz oltaya gelmediniz, saldırgana katıldınız.</title>
		<link>https://teknomers.com/siz-oltaya-gelmediniz-saldirgana-katildiniz/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 08 Sep 2025 10:12:29 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[gelmediniz]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[katıldınız]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[oltaya]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[saldırgana]]></category>
		<category><![CDATA[Siz]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[the hacker news]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/09/08/siz-oltaya-gelmediniz-saldirgana-katildiniz/</guid>

					<description><![CDATA[Hücumcuların İşe Alındığı Zaman: Günümüzün Yeni Kimlik Krizi Siz bir mühendis işe aldınız, ama o mühendis aslında bir hücumcu mu? Bu durum, e-posta dolandırıcılığı değil, işe alım sırasında sızma olayıdır. &#8220;Colorado&#8217;dan Jordan&#8221; adlı çalışan, güçlü bir özgeçmişe, inandırıcı referanslara ve temiz bir geçmiş kontrolüne sahip. Jordan, ilk gününde e-postasına giriş yapar, haftalık toplantıya katılır ve [&#8230;]]]></description>
										<content:encoded><![CDATA[<p></p>
<h2>Hücumcuların İşe Alındığı Zaman: Günümüzün Yeni Kimlik Krizi</h2>
<p>Siz bir mühendis işe aldınız, ama o mühendis aslında bir <strong>hücumcu</strong> mu? Bu durum, e-posta dolandırıcılığı değil, işe alım sırasında <strong>sızma</strong> olayıdır. &#8220;Colorado&#8217;dan Jordan&#8221; adlı çalışan, güçlü bir özgeçmişe, inandırıcı referanslara ve temiz bir geçmiş kontrolüne sahip. </p>
<p>Jordan, ilk gününde e-postasına giriş yapar, haftalık toplantıya katılır ve ekipten sıcak bir karşılamayla karşılaşır. Birkaç saat içinde <strong>repo</strong> ve proje klasörlerine erişim sağlarken, borçlu olunan <strong>geliştirici anahtarlarını</strong> bile kullanır. </p>
<p>Bir hafta sonra, Jordan’ın kapattığı biletler hızla kapanır ve herkes etkilenir. Jordan, çevre hakkında akıllıca gözlemler yapar; hangi <strong>teknolojik yığınların</strong> kullanıldığını, hangi araçların hatalı yapılandırıldığını gözetler. Ancak, Jordan aslında Jordan değildi. Ekibin sıcak karşılaması, saldırgan için bir <strong>altın anahtar</strong> olmuştur.</p>
<h2>Phishing&#8217;den Sahte İstihdama Geçiş</h2>
<p>Modern dolandırıcılık artık e-postanızdaki tehlikeli bir bağlantı değil; şirket içerisindeki <strong>legitim</strong> bir giriş ile gerçekleşiyor. Phishing, hala önemli bir tehdit olmaya devam ediyor. Ancak, bu saldırı yolu iyi bilinir hale geldi. Kurumlar yıllar boyunca e-posta geçitlerini güçlendirdi, çalışanları tehlikeli içeriği tanımaları için eğitti ve iç saldırılarla ilgili testler yaptı.</p>
<p>2021’den bu yana phishing olaylarında %49 artış görüldü. Bununla birlikte, büyük dillerin kullanımıyla üretilen e-postalar için 6,7 kat artış yaşandı. Saldırganlar phishing saldırılarını gerçekleştirmekte daha da kolaylaştı. Fakat işte tam da burada Jordan, onu içeri alan bir <strong>İK belgeleri</strong> ile işe alındı. </p>
<h2>Neden İstihdam Dolandırıcılığı Şimdi Bir Problem?</h2>
<p>Son yıllarda uzaktan işe alım artık hızla yaygınlaştı. Şirketler, %100 uzaktan çalışmanın mümkün olduğunu keşfetti ve çalışanların fiziksel ofislere ihtiyacı kalmadı. Yetenekli insan kaynakları dünyanın her yerinde mevcut. Uzaktan işe almak, organizasyonların geniş bir istihdam havuzundan faydalanmasına olanak tanıyor. Ancak uzaktan işe alım, yüz yüze görüşmelerin doğal koruma mekanizmalarını ortadan kaldırarak, tehdit aktörleri için yeni bir açılım yaratıyor.</p>
<p>Günümüzün kimliği yeni <strong>perimeter</strong> oldu. Bu da demektir ki, kimlik sahte olarak yaratılabilir, taklit edilebilir veya yapay zeka ile üretilabilir. Referanslar sahte olabilir. Görüşmeler eğitilebilir veya temsil edilebilir. Yüzler ve sesler yapay zeka tarafından oluşturulabilir (veya derin sahte ile oluşturulabilir). Anonim bir düşman, &#8220;Colorado&#8217;dan Jordan&#8221; gibi ikna edici bir şekilde görünebilir ve bir organizasyona krallığın anahtarını vermeye ikna edebilir.</p>
<h2>Sahte İstihdam Gerçekleri: Kuzey Kore&#8217;nin Uzaktan &#8220;İşe Al&#8221; Operasyonları</h2>
<p>Uzaktan işe alım dolandırıcılığı tehdidi yalnızca gözlemlediğimiz ya da korkutucu hikayelerde hayal ettiğimiz bir şey değil. Bu yılın Ağustos ayında yayımlanan bir rapor, Kuzey Koreli operatiflerin yanlış kimlikler ve düzenlenmiş özgeçmişler ile şirketlere sızdığını ortaya koydu. Bu örnek, %220 oranında bir artış gösterdi.</p>
<p>Birçok Kuzey Koreli operatif, yapay zeka ile üretilmiş profiller, derin sahte görüntüler ve gerçek zamanlı yapay zeka manipülasyonu kullanarak mülakatları geçti. Bir olayda, Amerikalı ortaklar &#8220;laptop çiftlikleri&#8221; işleterek, operatiflere fiziksel ABD aygıtları, şirketin verdiği makineler ve yerel adresler sağladılar. Bu düzenek sayesinde, verileri çaldılar ve maaşları Kuzey Kore rejimine yönlendirdiler, tüm bunları tespit edilmeden gerçekleştirdiler.</p>
<h2>Kaleye ve Hendek Problemi</h2>
<p>Birçok organizasyon, aşırı tedbir almakla cevap veriyor: &#8220;Tüm şirketimin, en hassas kaynağım kadar kilitli olmasını istiyorum.&#8221; Bunun mantıklı olduğunu düşünebilirsiniz; ancak bu yaklaşım, iş verimliliğini yavaşlatabilir. Güvenlik politikalarınız, gerçek işleyişlerle gereksiz maruziyetleri ayırt edemeyecek kadar katı hale gelirse, sonuçta çalışanlar işlerini yapmak için sürekli çözüm arayışına girebilir. </p>
<p>Zamanla, istisnalar normal hale gelir ve risk içeri girmeye başlar. Bu iç istisna yığını, sizi &#8220;kale ve hendek&#8221; yaklaşımına geri iter. Dışarıdan korunan duvarlar, içeriden açık. Çalışanlarınıza işlerini yapabilmeleri için her şeyi açmanız, o anahtarı Jordan&#8217;a vermek demektir. </p>
<p>Yanlış bir şekilde her şeyi kapatmak, bıraktığınız halde açık tutmaktan daha tehlikeli olabilir. Güçlü güvenlik, gerçek iş akışlarına uyum sağlamalı ve buna göre güncellenmelidir.</p>
<h2>Sıfır Sürekli Yetki Durumunu Nasıl Elde Edebiliriz?</h2>
<p>Hepimiz sıfır güven ilkesini duymuşuzdur: hiç güvenme, her zaman doğrula. Bu, her isteğe, her zaman uygulanmalıdır, birisi &#8220;içeride&#8221; olsa bile. </p>
<p>Artık yeni perimetr üzerindeki güvenlik yapılandırmamızı kimlik lensinden değerlendirmemiz gerekiyor. Burada sıfır sürekli yetki (ZSP) kavramına geliyoruz. </p>
<p>Kale modelinin aksine, ZSP durumu esnekliği koruyarak oluşturulmalıdır:</p>
<ul>
<li><strong>Varsayılan olarak sürekli erişim yok</strong> &#8211; Her kimlik için asgari erişim hakkı tanınmalıdır.</li>
<li><strong>Zamanında ve yeterli ayrıcalık (Just-in-Time + Just-Enough-Privilege)</strong> &#8211; Ek erişim, yalnızca gerektiğinde ve belirli bir süre için tanınır.</li>
<li><strong>Denetim ve hesap verebilirlik</strong> &#8211; Her erişim verme ve geçersiz kılma kaydedilmeli ve şeffaf bir kayıt oluşturulmalıdır.</li>
</ul>
<p>Bu yaklaşım, kale problemini kapatır. Saldırganların sürekli erişim elde etmesini engellerken, çalışanların iş akışlarını hızlı bir şekilde sürdürmelerine olanak tanır. Doğru bir ZSP uygulaması, verimlilik ile koruma arasında bir denge sağlar. </p>
<p>Güçlü bir güvenlik yaklaşımı, gerçek dünyadaki çalışmayı hesaplamalı ve durumu göz önünde bulundurmalıdır. Van Heerden&#8217;in yazdığı bu makale, güçlü güvenlik politikalarının önemini güçlü bir dille ifade ediyor.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/09/Siz-oltaya-gelmediniz-saldirgana-katildiniz.jpg" />	</item>
	</channel>
</rss>
