web analytics
Çarşamba, Temmuz 22, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa Günlük Haberler

Şirketlerin Güvenliğinde En Önemli Tehdit, İçerden Geliyor – 2

İçeriden saldırının ortak etkenlerinden biri, gerçek fiili saldırının kademeli doğasıdır. Son derece fırsatçı hırsızlığın dışında, içeridekiler genellikle, hem hedeflenen bilgi ya da sisteme erişebilirliklerini, hem de güvenlik ekiplerinin yetkisiz etkinlikleri belirleme ve tepki verme yeteneklerini test etmek için, “teknik haberci” de denilen, bir dizi daha küçük “atlama taşı” saldırılar yaparlar.

Mehmet Taşnikli-Mehmet Taşnikli
15 Mart 2011
- Günlük Haberler
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Bu incelemenin ilk bölümünü burayı tıklayarak okuyabilirsiniz.

Kurumlara içerden gelen tehditleri incelediğimizde, çoğunlukla sabotaj ve malî çıkar amaçlı saldırılarla karşılaşılır. Ancak hassas bilgilerin ne zaman çalınıp, bir rakibe verildiğini izlemenin zorluğu düşünüldüğünde, bu tür hırsızlıkların sayısının daha az olduğu zannediliyor olabilir. Şimdi Carnegie Mellon raporuna göre[1], en çok rastlanan tehditleri inceleyelim;

  1. Sabotaj

    Teknik sabotaj eylemleri gerçekleştiren saldırganların çoğunluğu, genellikle, doğal olarak yüksek derecede teknik elemanlardır. Çoğu erkek olan bu saldırganlar, genellikle, intikam arzusuyla harekete geçerler ve yine genellikle, yetkisiz erişim yöntemleri kullanarak, eylemlerini, şirket artık onları istihdam etmediği bir zamanda yaparlar. (Genellikle, saldırı yöntemi çalışan şirketten ayrılmadan önce kurulur, dışarıdan bu sistem çalıştırılır)

  2. Malî çıkar amaçlı hırsızlık ya da modifikasyon

    Malî çıkar amaçlı saldırılar, genellikle çalınabilen ya da değiştirilebilen bilgiye iş amaçlı erişimi olan, daha az teknik çalışanlar tarafından gerçekleştirilir. Saldırganlarda belli bir cinsiyet eğilimi yoktur ve çoğunlukla diğerleri ile gizli bir anlaşma içinde çalışırlar (raporda incelenen durumlarından 1/3’ünden azında, yalnız çalışıyorlardı). Bu projeler çoğunlukla bilgiye işle ilgili normal erişime dayandıkları için, genellikle oldukça uzun bir süre içinde ve çalışma saatleri içinde gerçekleşirler.

  3. Avantaj Elde Etme Amaçlı Saldırılar

    Genellikle saldırganlar erkektir – çoğunlukla daha teknik bir pozisyonda ya da alternatif olarak satışla ilgili bir görevdedirler. Çoğu durumda, hırsızlık kısa bir süre içinde (bir aydan daha az) gerçekleşir ve genellikle şirketten ayrılan kişilerle ilişkilidir. Önceden işleri gereği erişime sahip oldukları bilgiyi çalmaktadırlar ve yine, bu saldırılar çalışma saatleri içinde gerçekleşmektedir.

İçeriden saldırının ortak etkenlerinden biri, gerçek fiili saldırının kademeli doğasıdır. Son derece fırsatçı hırsızlığın dışında, içeridekiler genellikle, hem hedeflenen bilgi ya da sisteme erişebilirliklerini, hem de güvenlik ekiplerinin yetkisiz etkinlikleri belirleme ve tepki verme yeteneklerini test etmek için, “teknik haberci” de denilen, bir dizi daha küçük “atlama taşı” saldırılar yaparlar.

İçerideki, gerçek saldırının kendisini yapmaya hazır olana kadar ve böylece kendisinin bir saldırı olarak addettiği en iyi teknik uyarıyı sağlayana kadar, bu habercilerin şiddeti tırmanır.

Bu analizin sonraki bölümünü burayı tıklayarak okuyabilirsiniz.

[1] ABD Gizli Servisi / Carnegie Mellon raporu: “İç Tehdit Çalışması: Bilgi Teknolojileri ve Telekomünikasyon Sektöründe Yasadışı Siber Etkinlik”te, yazarlar bir dizi iç saldırıyı incelemekte ve bunlar arasındaki ortak etkenlerle ilgili bazı sonuçlar çıkarmaya çalışmaktadırlar. Teknik haberci saldırılar iyi bir gösterge olduğu gibi, bireyin davranışı da öyledir. İncelenen durumların yarısından çoğunda, saldırganın davranışı bir çalışma arkadaşı ya da yöneticisi tarafından dikkate değer bulunmuş ve vakaların %46’sında, şirket içindeki diğerlerinin saldırganın plan ve niyetleri hakkında doğrudan bilgisi olmuştur.

Etiketler: Bilgi
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed.
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

HAFTANIN ÖNE ÇIKANLARI

  • Çin’deki Bir Üniversitede “Yapay Zekayı Yanıltma” Sınavı Yapıldı
  • 13 Yılda 3 Kurum, Aynı Soru: Türkiye Siber Güvenlikte Gerçekten Daha Güvende mi?
  • İnternet Altyapısı, Sosyal Ağlar ve Oyun Platformları Siber Güvenlik Başkanlığı Denetimine Giriyor
  • Yapay Zeka Halka Arz Patlaması, SBF Döneminden Sonra “Effective Altruism”e İkinci Bir Hayat Verebilir
  • CarbonNature, Yapay Zekâ ve Uydu Verileriyle Doğanın Karbon Değerini Gelire Dönüştürüyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile Karşılaştırmak Kaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
Plugin Install : Subscribe Push Notification need OneSignal plugin to be installed

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.