Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yönetilmeyen Bulut Kimlik Bilgileri Kuruluşların Yarısı İçin Risk Oluşturuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yönetilmeyen Bulut Kimlik Bilgileri Kuruluşların Yarısı İçin Risk Oluşturuyor

GenelSiber Güvenlik

Yönetilmeyen Bulut Kimlik Bilgileri Kuruluşların Yarısı İçin Risk Oluşturuyor

teknomers
Son güncelleme: 22 Ekim 2024 00:31
teknomers
Paylaş
Paylaş


Kuruluşların neredeyse yarısının bulut hizmetlerinde “uzun ömürlü” kimlik bilgilerine sahip kullanıcıları var ve bu da onların veri ihlali durumunda mağdur olma olasılığını artırıyor.

Uzun ömürlü kimlik bilgileri, bulutta uzun bir süre (bazen geçerli, bazen de değil) kalan kimlik doğrulama belirteçleri veya anahtarlarıdır ve sonuçta saldırganların kimlik bilgilerini tehlikeye atmak için uzun bir açık pencereye sahip olduğu büyük veri ihlallerine neden olur.

Datadog’un 2024 “Bulut Güvenliğinin Durumu”nda Raporda araştırmacılar, uzun ömürlü kimlik bilgilerinin, aşağıdakiler de dahil olmak üzere tüm büyük bulut hizmetlerinde yaygın bir sorun olduğunu buldu: Google BulutAmazon Web Hizmetleri (AWS) ve Microsoft Entra. Sadece bu da değil, bunların birçoğu kullanılmamakta ve çoğu zaman kaynak kodu sızdırılmaktadır; burada görüntülere erişimi açabilir, günlükler ve uygulama yapıları oluşturabilir, hiçbir zaman geçerliliğini kaybetmez ve büyük güvenlik riskleri haline gelebilir. Araştırmacılar, Google Cloud hizmet hesaplarının %62’sinin, AWS IAM kullanıcılarının %60’ının ve Microsoft Entra ID uygulamalarının %46’sının bir yıldan daha eski bir erişim anahtarına sahip olduğunu buldu.

Sonuç olarak kuruluşlar bu tür kimlik bilgilerini özellikle geniş ölçekte yönetmekte zorluk çekiyor, bu nedenle Datadog’daki araştırmacılar bu sorunu azaltmak için uzun ömürlü kimlik bilgilerinden tamamen kaçınılmasını öneriyor.

“Araştırmadan elde edilen bulgular Bulut Güvenliğinin Durumu 2024 uzun ömürlü kimlik bilgilerinin güvenli bir şekilde yönetilmesini beklemenin gerçekçi olmadığını öne sürüyoruz.” dedi Andrew KrugDatadog’da güvenlik savunuculuğu başkanı. “Şirketlerin kendilerini korumak için modern kimlik doğrulama mekanizmalarıyla kimliklerini güvence altına almaları, kısa ömürlü kimlik bilgilerinden yararlanmaları ve saldırganların yaygın olarak kullandığı API’lerde yapılan değişiklikleri aktif olarak izlemeleri gerekiyor.”



siber-1

Teknoloji devleri ikinci döneminden yararlanabilir
Kimlik avı saldırıları işletmenizi her zamankinden daha fazla hedefliyor, bu yüzden dikkatli olun
NYT Strands bugün – 19 Ekim Cumartesi için ipuçları, cevaplar ve spangram (oyun #230)
Apex Legends 16. sezon çıkış tarihi spekülasyonu ve detayları
LinkedIn Üzerinden Phishing: Dikkat Etmeniz Gereken 5 Neden!
ETİKETLENDİ:bilgileribulutiçinKimlikKuruluşlarınOluşturuyorRiskYarısıYönetilmeyen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elon Musk, robotaxi etkinliğinde yapay zeka tarafından oluşturulan Blade Runner görüntülerini kullandığı için dava açtı
Sonraki Makale Silikon anotlar ikinci bir hayata kavuştu: bilim adamları lityum iyon pillerin kapasitesini geri kazanmanın bir yolunu buldular

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?