web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM BT Merkez ve Yöneticileri

Bilgi İşlem Güvenliğinin Sınırları – 1

Devamlı olarak sadece ağ güvenliğine bağlı kalmak yanlış bir güvenlik anlayışının oluşmasına neden olur ve kuruluşunuza karşı düzenlenecek başarılı saldırılara davetiye çıkartabilir.

Herbert Thompson & Jason Taylor-Herbert Thompson & Jason Taylor
28 Nisan 2005
-BT Merkez ve Yöneticileri
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Bir güvenlik şirketinin çözüm literatüründe olmayan bir güvenlik riski yoktur. Fakat, pazarlamacıların heyecanlı yaklaşımlarına karşın, kurumsal bilgi teknolojileri unsurlarını tehdit eden ve sektörün yeni yeni ortaya çıkardığı bazı riskler mevcuttur.

Son zamanlarda yaşanan e-posta ile dolandırıcılık olaylarını ele alın mesela. Buradaki olay çok basittir: bir kullanıcıya bir e-posta gönderiliyor ve nereden gönderildiği konusunda yalan söyleniyor (bir bankadan gelmiş gibi), acil olarak hesaba girilmesi gerektiği söyleniyor, mesajın gövdesinde resmî gibi görünen bir web linki konuluyor ve buna tıklanılması isteniyor ve orijinalmiş gibi görünen bir web sitesine hesap detayları girildiğinde, saldırıyı yapanlar bu bilgileri çalmış oluyor. Bu örnekte çok az teknolojik püf noktası vardır.

Bunlardan birincisi, standart e-posta protokollerinden bir çoğu bir mesajın nereden geldiği konusunda kolayca yalan söylenebilmesine olanak sağlıyor. Bu bir programlama hatası değildir, fakat ağda sadece birkaç bilgisayarın birbirine bağlı olduğu ve bunların birbirine güvendiği zamanlarda yapılmış bir tasarım seçimidir.

İkinci sorun ise, ortalama bir kullanıcının, gerçekten bir bankanın sitesinde mi yoksa yalancı bir sitede mi olduğunu bilmemesidir. Uzun ve karmaşık bir URL gibi görünen bir adresle karşı karşıya kalınıyor. Bunlar bir güvenlik yaması ile kolayca çözülecek türden sorunlar değil çünkü konu, internetin ana mimarisi ile ilgili.

E-posta dolandırıcılığı gibi saldırılar, IT güvenliğinin üzerinde kafa yorduğu en önemli problemi gündeme taşıyor: kullanıcı güveni.

Sorun Bilinci

Doğal olarak, eğer biri, bir kimsenin teknoloji kullanarak kendisine yalan söyleyebileceğini düşünmüyorsa, bu teknoloji kendisine güvenilen bir teknolojidir. Teknoloji ile kolayca kötü şeyler yapılabileceği konusunda bilinçli değilseniz – veya böyle bir şeyin mümkün olduğunu dahi bilmiyorsanız – bu durumda eğer bankanızdan acil bir mesaj alırsanız hesabınıza giriş yapmak gayet mantıklı gelir.

Bu noktada sorun teknolojiyi aşıyor

Şirketler içinde güvenlik bilinci düşük seviyelerde olabilir ve saldırganlar bunu biliyor ve kullanıyorlar. Mesela birisi gerçekten bir organizasyonun teknolojik altyapısına sızmak isterse, ilk önce orada çalışan bir kimseyi telefon ile arayıp BT departmanından arıyormuş gibi yapıp basitçe o çalışanın kullanıcı adı ve şifresini teyit etmesini isteyebilir.

Eğer birileri bir şirketin ağına sızmak konusunda çok istekli ise, bir çalışanı takip ederek bina içine girebilir ve boş bir ofiste, monitörün üzerine yapıştırılmış post-it kağıdına yazılı kullanıcı adı ve şifreyi aramaya çalışabilir.

Bu gibi tehditleri göz önünde bulundurduğumuzda anlıyoruz ki, savaş alanı sadece ağ güvenliği ile sınırlı değil. Aslında ağ güvenliği, savunmanın sadece ilk katmanı olarak düşünülmelidir. Bir saldırganın, sizin değerlerinize ulaşmasını zorlaştıran bir bariyer gibi, fakat sadece buna bağlı kalınamaz.

Derinlemesine bir savunma hattı kurmak çok önemlidir (teknoloji, süreç ve eğitim). Ancak bu şekilde, saldırganları dışarıda ve şirket varlıklarını içeride tutacak bir mekanizma geliştirilebilinir.

Saldırganı dışarıda tutma düşüncesinin şimdiden modası geçti çünkü başarılı saldırıların büyük bir kısmı, ağ güvenliğinin savunma hattını zaten geçmiş olan şirket çalışanları tarafından gerçekleştiriliyor.

Bir kere sızdıktan sonra, saldırganın elinde geniş bir saldırı seçeneği oluyor ve bunların her birinin kendine özel hedef alacağı zayıf noktaları var.

Yazının devamı için Bilgi İşlem Güvenliğinin Sınırları – 2 başlığını tıklayınız.

Etiketler: ETKİNLİK

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Herbert Thompson & Jason Taylor

Herbert Thompson & Jason Taylor

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.