web analytics
Perşembe, Haziran 25, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa Günlük Haberler

Şirketlerin Güvenliğinde En Önemli Tehdit, İçerden Geliyor – 2

İçeriden saldırının ortak etkenlerinden biri, gerçek fiili saldırının kademeli doğasıdır. Son derece fırsatçı hırsızlığın dışında, içeridekiler genellikle, hem hedeflenen bilgi ya da sisteme erişebilirliklerini, hem de güvenlik ekiplerinin yetkisiz etkinlikleri belirleme ve tepki verme yeteneklerini test etmek için, “teknik haberci” de denilen, bir dizi daha küçük “atlama taşı” saldırılar yaparlar.

Mehmet Taşnikli-Mehmet Taşnikli
15 Mart 2011
-Günlük Haberler
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Bu incelemenin ilk bölümünü burayı tıklayarak okuyabilirsiniz.

Kurumlara içerden gelen tehditleri incelediğimizde, çoğunlukla sabotaj ve malî çıkar amaçlı saldırılarla karşılaşılır. Ancak hassas bilgilerin ne zaman çalınıp, bir rakibe verildiğini izlemenin zorluğu düşünüldüğünde, bu tür hırsızlıkların sayısının daha az olduğu zannediliyor olabilir. Şimdi Carnegie Mellon raporuna göre[1], en çok rastlanan tehditleri inceleyelim;

  1. Sabotaj

    Teknik sabotaj eylemleri gerçekleştiren saldırganların çoğunluğu, genellikle, doğal olarak yüksek derecede teknik elemanlardır. Çoğu erkek olan bu saldırganlar, genellikle, intikam arzusuyla harekete geçerler ve yine genellikle, yetkisiz erişim yöntemleri kullanarak, eylemlerini, şirket artık onları istihdam etmediği bir zamanda yaparlar. (Genellikle, saldırı yöntemi çalışan şirketten ayrılmadan önce kurulur, dışarıdan bu sistem çalıştırılır)

  2. Malî çıkar amaçlı hırsızlık ya da modifikasyon

    Malî çıkar amaçlı saldırılar, genellikle çalınabilen ya da değiştirilebilen bilgiye iş amaçlı erişimi olan, daha az teknik çalışanlar tarafından gerçekleştirilir. Saldırganlarda belli bir cinsiyet eğilimi yoktur ve çoğunlukla diğerleri ile gizli bir anlaşma içinde çalışırlar (raporda incelenen durumlarından 1/3’ünden azında, yalnız çalışıyorlardı). Bu projeler çoğunlukla bilgiye işle ilgili normal erişime dayandıkları için, genellikle oldukça uzun bir süre içinde ve çalışma saatleri içinde gerçekleşirler.

  3. Avantaj Elde Etme Amaçlı Saldırılar

    Genellikle saldırganlar erkektir – çoğunlukla daha teknik bir pozisyonda ya da alternatif olarak satışla ilgili bir görevdedirler. Çoğu durumda, hırsızlık kısa bir süre içinde (bir aydan daha az) gerçekleşir ve genellikle şirketten ayrılan kişilerle ilişkilidir. Önceden işleri gereği erişime sahip oldukları bilgiyi çalmaktadırlar ve yine, bu saldırılar çalışma saatleri içinde gerçekleşmektedir.

İçeriden saldırının ortak etkenlerinden biri, gerçek fiili saldırının kademeli doğasıdır. Son derece fırsatçı hırsızlığın dışında, içeridekiler genellikle, hem hedeflenen bilgi ya da sisteme erişebilirliklerini, hem de güvenlik ekiplerinin yetkisiz etkinlikleri belirleme ve tepki verme yeteneklerini test etmek için, “teknik haberci” de denilen, bir dizi daha küçük “atlama taşı” saldırılar yaparlar.

İçerideki, gerçek saldırının kendisini yapmaya hazır olana kadar ve böylece kendisinin bir saldırı olarak addettiği en iyi teknik uyarıyı sağlayana kadar, bu habercilerin şiddeti tırmanır.

Bu analizin sonraki bölümünü burayı tıklayarak okuyabilirsiniz.

[1] ABD Gizli Servisi / Carnegie Mellon raporu: “İç Tehdit Çalışması: Bilgi Teknolojileri ve Telekomünikasyon Sektöründe Yasadışı Siber Etkinlik”te, yazarlar bir dizi iç saldırıyı incelemekte ve bunlar arasındaki ortak etkenlerle ilgili bazı sonuçlar çıkarmaya çalışmaktadırlar. Teknik haberci saldırılar iyi bir gösterge olduğu gibi, bireyin davranışı da öyledir. İncelenen durumların yarısından çoğunda, saldırganın davranışı bir çalışma arkadaşı ya da yöneticisi tarafından dikkate değer bulunmuş ve vakaların %46’sında, şirket içindeki diğerlerinin saldırganın plan ve niyetleri hakkında doğrudan bilgisi olmuştur.

Etiketler: Bilgi

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.