İmsak Vakti 02:00
Amazon Web Services’in S3 ve EC2 hizmetleriyle başlattığı modern bulut dönemi, bugün kurumların büyük çoğunluğunun iş yüklerini bu platformlara taşımasıyla devam ediyor. Ancak bu dijital dönüşüm süreci, beraberinde “sanal makine yayılması” (VM sprawl) adı verilen teknik bir sorunu getirmiş durumda. Güvenlik yazılımı kuruluşu ESET, yayınladığı son analizde bu kontrolsüz çoğalmanın oluşturduğu risklere dikkat çekti.
Bulut servis sağlayıcıları üzerinden yeni bir sanal makine oluşturmak saniyeler sürerken, kullanım ömrü dolan makinelerin devreden çıkarılması genellikle aynı hızla gerçekleşmiyor. Bu durum, özellikle çoklu bulut ortamlarında güvenlik operasyonlarının radarına girmeyen “hayalet” iş yüklerinin birikmesine yol açıyor. Genel bulut sağlayıcıları altyapı düzeyinde temel koruma sunsa da işletim sistemi güncellemeleri ve erişim politikalarının yönetimi doğrudan müşterinin sorumluluğunda. Kuruluşların yalnızca yüzde 23’ü tüm iş yüklerine tam hakimiyet sağlayabildiğini belirtirken, geri kalan kısım görünürlük sorunlarıyla mücadele ediyor.
Terk edilmiş veya yanlış yapılandırılmış bir sanal makine, saldırganlar için sisteme sızma noktası demek. Örneğin, bir proje için geniş yetkilerle donatılan bir makine iş bitiminde kapatılmazsa, içerideki diğer veri tabanlarına veya ağlara ulaşmak için bir basamak olarak kullanılabiliyor. Hibrit ortamlardaki karmaşıklık, bu makinelerin ağ içinde kısıtlama olmaksızın iletişim kurmasına ve siber saldırganların yanal hareketlerle tüm sisteme yayılmasına olanak tanıyor.
Mücadelede hız ve envanter yönetiminin önemi
Geçmişte yaşanan siber saldırılar, sızdırılan verilerin bu sahipsiz makineler üzerinden taşındığını ve fidye yazılımlarının bu yolla yayıldığını gösterdi. BT ekiplerinin yoğun iş temposu ve platform bağımlı karmaşık ürünler, bu risklerin yönetimini zorlaştırıyor. Bir saldırı anında sahte bir sanal makine üzerinden yapılan işlemler normal kullanıcı trafiği gibi görünebildiği için, bu hareketlerin genel ağ kimliğiyle ilişkilendirilmesi hayati önem taşıyor. Burada Entra ID ve Active Directory gibi entegrasyon sistemlerinin devreye girmesi gerekiyor.
Siber ihlallerin maliyeti, saldırganın sistemde kaldığı süreyle doğrudan orantılı. IBM tarafından hazırlanan veriler, ihlallerin yüzde 30’unun birden fazla ortamı etkilediğini ortaya koyuyor. Görünürlüğü düşük olan kurumlar, siber saldırıları genellikle haftalar sonra dış kaynaklı şikayetlerle fark ediyor. Bu süreci kısaltmak için yapay zeka destekli analizlerin ve makineleri otomatik izole eden sistemlerin kullanımı kritik bir çözüm sunabilir.
Bir bilgisayar bellek olmadan çalışır mı?
2
Yapay zekaya ilk darbe geldi!
16647 kez okundu
3
Google yapay zeka için Avrupa ile anlaşacak
13833 kez okundu
4
Huawei P20 kullanıcılarına Android 10 müjdesi!
11656 kez okundu
5
Çin Hükümeti Windows yerine yerli işletim sistemine geçiyor!
9132 kez okundu
6
Aspiration Partners: Sahte Verilerle Oluşturulan İmparatorluğun Perde Arkası
2203 kez okundu
7
Boğaziçi Bilişim ve Dağıtım: Yönetimde Yeniden Yapılanma ve Stratejik Ortaklıklar
2057 kez okundu
8
Denizlerin Cezası: Korsanların Gerçek Ceza Yöntemlerine Dair İçerik
1982 kez okundu
9
Pripyat’in Sessiz Gövdesi: Ölüm Pençesi ve Nükleer Anı
1908 kez okundu
10
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
1575 kez okundu
11
Spot piyasada doğalgaz fiyatları ne kadar oldu? 29 Kasım 2024 spot doğalgaz fiyatları
1523 kez okundu
12
Siber suçtan gözaltına alınan 24 kişiden 6’sı tutuklandı
1391 kez okundu
13
Ulusal Siber Güvenlik Stratejisi ve Eylem Planı, Resmi Gazete’de Yayımlandı.
1023 kez okundu
14
Güven Esası Raporuna Göre Bankacılıkta Yapay Zeka Yatırımlarının Güvenlik ve Yönetişim Dengesi
1013 kez okundu
15
Bilgi Teknolojileri ve İletişim Kurumu (BTK)’dan İnstagram kararı
874 kez okundu
16
Komisyon, Sağlık Bakanlığı yetkililerini dinledi
873 kez okundu
17
2026 Bellek Zinciri Krizi: Tedarik Sıkıntıları ve Fiyat Baskıları
766 kez okundu
18
İnsanın Bedeniyle Oynayan Görünmez Titreşimler: İnfrases ve Korkunun Bilimi
760 kez okundu
19
MİT’ten SİHA’lı Nokta Operasyon
682 kez okundu
20
Apple’da Yeni Dönem: Tim Cook’un Devrinin Yetkilerini John Ternus’a Devretmesi
669 kez okundu
21
Kocaeli Büyükşehir Belediyesi’ne Siber Saldırı: “Canlı Bomba Tehdidi” Uyarısı
570 kez okundu
22
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
569 kez okundu
23
Neandertallerin Sessiz Devrimi: Zeka, İletişim ve Biyolojik Bütünleşme
493 kez okundu
24
Başkan Arı, TOKİ 5. Etap Sakinleriyle Bir Araya Geldi
447 kez okundu
25
22 İlde Dolandırıcılık Operasyonu: 47 Tutuklama!
425 kez okundu
26
Namik Hatırlamanın Peki Nedenleri: Yüzle İsim Arasındaki Zihinsel Atışmalar
424 kez okundu
27
İran Polis Kuvvetleri İstihbarat Teşkilatı Mossad Ajanını Tutukladı
400 kez okundu
28
29 İlde “Sibergöz-49” Operasyonu: 110 Gözaltı
387 kez okundu
29
Milli İstihbarat Teşkilatı’ndan Büyük Operasyon: Suç Örgütü Lideri Ele Geçirildi!
385 kez okundu
30
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
380 kez okundu