SON HABERLER
• UEFA Uluslar Ligi'nde Hollanda ile Almanya 1-1 Berabere Kaldı • Bağcılar'da Bir İş Yerine Uyuşturucu Operasyonu: 22 Kilo 970 Gram Ham Madde Ele Geçirildi • Kosta Rika Cumhurbaşkanı, Trump ile Görüşen Dışişleri Bakanı Manuel Tovar'ı Görevden Aldı • Akyazı Sulh Hukuk Mahkemesinden Arif Hikmet Düzcan'ın Terekesi İçin Alacaklılara Çağrı • Kastamonu 2. Sulh Hukuk Mahkemesinden Bebek Demir İçin Gaiplik İlanı • İletişim Başkanı Duran'dan BM Genel Kurulu'nda Erdoğan'ı Hedef Alan Netanyahu'ya Tepki • Bursa'da Zeki Müren Vefatının 30'uncu Yılında Konserle Anıldı • A Milli Takım Fransa Maçı Öncesi Kocaeli Stadyumu’nda Yürüyüş Yaptı • Sermaye Piyasası Soruşturmasında Adliyeye Sevk Edilen 21 Şüpheliden 8'i Tutuklandı • Yenidoğan Mahallesi'ndeki Mühürlü Rezidansta Hırsızlık: 36 Daireden Bazıları Soyuldu • UEFA Uluslar Ligi'nde Hollanda ile Almanya 1-1 Berabere Kaldı • Bağcılar'da Bir İş Yerine Uyuşturucu Operasyonu: 22 Kilo 970 Gram Ham Madde Ele Geçirildi • Kosta Rika Cumhurbaşkanı, Trump ile Görüşen Dışişleri Bakanı Manuel Tovar'ı Görevden Aldı • Akyazı Sulh Hukuk Mahkemesinden Arif Hikmet Düzcan'ın Terekesi İçin Alacaklılara Çağrı • Kastamonu 2. Sulh Hukuk Mahkemesinden Bebek Demir İçin Gaiplik İlanı • İletişim Başkanı Duran'dan BM Genel Kurulu'nda Erdoğan'ı Hedef Alan Netanyahu'ya Tepki • Bursa'da Zeki Müren Vefatının 30'uncu Yılında Konserle Anıldı • A Milli Takım Fransa Maçı Öncesi Kocaeli Stadyumu’nda Yürüyüş Yaptı • Sermaye Piyasası Soruşturmasında Adliyeye Sevk Edilen 21 Şüpheliden 8'i Tutuklandı • Yenidoğan Mahallesi'ndeki Mühürlü Rezidansta Hırsızlık: 36 Daireden Bazıları Soyuldu

Siber Güvenliğin Karanlık Tarafı: Log Manipülasyonları ve Savunmasız Kurumlar

Siber saldırı grupları, EDR ve SIEM sistemlerini hedef alarak kurumların savunma mekanizmalarını devre dışı bırakıyor.

Timur HAN Timur HAN
9 0
Paylaş:

Siber Saldırılar Kurumları Savunmasız Bırakıyor

Günümüzde siber güvenlik, teknolojik altyapıların korunması adına büyük önem taşıyor. Ancak, siber saldırı grupları, kurumların kullandığı EDR, SIEM gibi güvenlik yazılımlarını devre dışı bırakmak için yeni yöntemler geliştiriyor. Bu durum, savunma ekiplerinin saldırıları fark edememesine, dolayısıyla kurumların uzun süre tehdit altında kalmasına yol açıyor.

ASIRDX Dijital Bilgi Sistemleri'nden Siber Güvenlik Uzmanı Bünyamin Uysal, saldırganların logları manipüle ederek güvenlik merkezlerini "kör" edebildiğini vurguladı. Bu durum, güvenlik zincirinin felç olmasına neden oluyor.

EDR ve SIEM Sistemlerinin Önemi

EDR (Endpoint Detection and Response) yazılımları, uç noktalardaki şüpheli aktiviteleri izleyerek saldırı girişimlerini durduruyor ve verileri Güvenlik Operasyon Merkezi'ne (SOC) iletiyor.

SIEM (Security Information and Event Management) sistemleri ise farklı güvenlik bileşenlerinden gelen logları analiz ederek olası anormallikleri tespit etmekte kritik rol oynuyor.

Ancak, saldırganlar bu sistemleri hedef alarak log akışını manipüle ettiğinde, kurumların siber savunma kabiliyeti zayıflıyor ve bu durum "mavi takımın kör edilmesi" olarak adlandırılıyor.

Güvenlik Zincirinin Zayıf Halkası: Log Güvenliği

Son yıllarda, kritik altyapılar, enerji tesisleri ve finans sektörü gibi alanlarda log manipülasyonlarına karşı özel koruma stratejileri geliştiriliyor.

Uysal, bu tür saldırıların yalnızca ürün kurulumuyla önlenemeyeceğini, sistemlerin sürekli izlenmesi ve doğru korelasyon kurallarının devrede olması gerektiğini ifade ediyor. Güvenlik açıklarının, kullanıcı hatalarından ziyade log güvenliğinin ihlali olduğunu belirtiyor.

Yapay Zeka Güvenliği ve Gelecek Riskleri

Bünyamin Uysal, yakın gelecekte yapay zeka güvenliği konusunda benzer risklerin ortaya çıkabileceğini belirtti. Yapay zekanın hızla hayatımıza girdiğini söyleyen Uysal, güvenlik tarafının yeterince konuşulmadığını vurguladı. Yapay zeka güvenliğinin gelişmesi gerektiğine dikkat çeken Uysal, yerli ve milli ürünlerin geliştirilmesinin önemini vurguladı.

Etkili Güvenlik Stratejileri ve Alınması Gereken Önlemler
Güvenlik ekiplerinin, firewall, host dosyaları ve loglama servisleri üzerindeki değişiklikleri sürekli takip etmesi gerektiğini belirten Uysal, yalnızca bir ürünün aktif olması değil, aynı zamanda davranışlarının da analiz edilmesinin önemine dikkat çekiyor. Saldırganların siber savunmaları izlerken kurumların hiçbir şey görememesi kabul edilemez bir durum olarak nitelendiriliyor. .

Kaynak: AA

Etiketler: Siber Güvenlik EDR SIEM log manipülasyonu
Bu haberi paylaş: Facebook Twitter

Yorumlar (0)

Yorum Yaz

Yorumlar moderatör onayından sonra yayınlanır.

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Döviz ve altın

Son alınan satış fiyatları

Çeyrek Altın

CollectAPI

↑ +0,13%

₺11.081,61

Alınma: 25.09 00:05

Güncelleme gecikti

EUR Euro

CollectAPI

↓ -0,01%

₺55,9915

Alınma: 25.09 00:05

Güncelleme gecikti

GBP İngiliz Sterlini

CollectAPI

– 0,00%

₺64,9557

Alınma: 25.09 00:05

Güncelleme gecikti

Gram Altın

CollectAPI

↑ +0,02%

₺6.710,32

Alınma: 25.09 00:05

Güncelleme gecikti

Tam Altın

CollectAPI

↑ +0,13%

₺44.191,73

Alınma: 25.09 00:05

Güncelleme gecikti

USD Amerikan Doları

CollectAPI

– 0,00%

₺48,9349

Alınma: 25.09 00:05

Güncelleme gecikti

Yarım Altın

CollectAPI

↑ +0,13%

₺22.196,91

Alınma: 25.09 00:05

Güncelleme gecikti

Fiyat zamanı: bazı kaynaklar belirtmedi.

Tüm kurları görüntüle