Siber Güvenliğin Karanlık Tarafı: Log Manipülasyonları ve Savunmasız Kurumlar
Siber saldırı grupları, EDR ve SIEM sistemlerini hedef alarak kurumların savunma mekanizmalarını devre dışı bırakıyor.
Siber Saldırılar Kurumları Savunmasız Bırakıyor
Günümüzde siber güvenlik, teknolojik altyapıların korunması adına büyük önem taşıyor. Ancak, siber saldırı grupları, kurumların kullandığı EDR, SIEM gibi güvenlik yazılımlarını devre dışı bırakmak için yeni yöntemler geliştiriyor. Bu durum, savunma ekiplerinin saldırıları fark edememesine, dolayısıyla kurumların uzun süre tehdit altında kalmasına yol açıyor.ASIRDX Dijital Bilgi Sistemleri'nden Siber Güvenlik Uzmanı Bünyamin Uysal, saldırganların logları manipüle ederek güvenlik merkezlerini "kör" edebildiğini vurguladı. Bu durum, güvenlik zincirinin felç olmasına neden oluyor.
EDR ve SIEM Sistemlerinin Önemi
EDR (Endpoint Detection and Response) yazılımları, uç noktalardaki şüpheli aktiviteleri izleyerek saldırı girişimlerini durduruyor ve verileri Güvenlik Operasyon Merkezi'ne (SOC) iletiyor.SIEM (Security Information and Event Management) sistemleri ise farklı güvenlik bileşenlerinden gelen logları analiz ederek olası anormallikleri tespit etmekte kritik rol oynuyor.
Ancak, saldırganlar bu sistemleri hedef alarak log akışını manipüle ettiğinde, kurumların siber savunma kabiliyeti zayıflıyor ve bu durum "mavi takımın kör edilmesi" olarak adlandırılıyor.
Güvenlik Zincirinin Zayıf Halkası: Log Güvenliği
Son yıllarda, kritik altyapılar, enerji tesisleri ve finans sektörü gibi alanlarda log manipülasyonlarına karşı özel koruma stratejileri geliştiriliyor.Uysal, bu tür saldırıların yalnızca ürün kurulumuyla önlenemeyeceğini, sistemlerin sürekli izlenmesi ve doğru korelasyon kurallarının devrede olması gerektiğini ifade ediyor. Güvenlik açıklarının, kullanıcı hatalarından ziyade log güvenliğinin ihlali olduğunu belirtiyor.
Yapay Zeka Güvenliği ve Gelecek Riskleri
Bünyamin Uysal, yakın gelecekte yapay zeka güvenliği konusunda benzer risklerin ortaya çıkabileceğini belirtti. Yapay zekanın hızla hayatımıza girdiğini söyleyen Uysal, güvenlik tarafının yeterince konuşulmadığını vurguladı. Yapay zeka güvenliğinin gelişmesi gerektiğine dikkat çeken Uysal, yerli ve milli ürünlerin geliştirilmesinin önemini vurguladı.Etkili Güvenlik Stratejileri ve Alınması Gereken Önlemler
Güvenlik ekiplerinin, firewall, host dosyaları ve loglama servisleri üzerindeki değişiklikleri sürekli takip etmesi gerektiğini belirten Uysal, yalnızca bir ürünün aktif olması değil, aynı zamanda davranışlarının da analiz edilmesinin önemine dikkat çekiyor. Saldırganların siber savunmaları izlerken kurumların hiçbir şey görememesi kabul edilemez bir durum olarak nitelendiriliyor. .Kaynak: AA
Yorumlar (0)
Yorum Yaz
Henüz yorum yapılmamış. İlk yorumu siz yapın!