Saldırılar siber güvenliğin "gözlerini" hedef alıyor
Saldırılar siber güvenliğin "gözlerini" hedef alıyor
ANKARA (AA) - Siber saldırı grupları, kurumların kullandığı EDR, SIEM ve benzeri güvenlik yazılımlarını devre dışı bırakarak, izlerini tamamen gizleyebiliyor. Uzmanlara göre bu durum, "mavi takım" olarak bilinen savunma ekiplerinin saldırıları fark edememesine ve kurumların günlerce, hatta haftalarca siber tehditler altında kaldığını fark etmemesine yol açıyor.
ASIRDX Dijital Bilgi Sistemleri Siber Güvenlik Uzmanı Bünyamin Uysal, AA muhabirine yaptığı açıklamada, güvenlik altyapısının omurgasını oluşturan logların saldırganlar tarafından manipüle edilerek güvenlik merkezlerinin (SOC) "kör" edilebildiğini, bunun da tüm savunma zincirinin felç olmasına yol açtığını belirtti.
"Firmaların güvenlik önlemleri büyük ölçüde bu ürünlerin logları ve korelasyonları üzerinden şekilleniyor." diyen Uysal, bir güvenlik ürünündeki tek bir zafiyetin bile bütün sistemi savunmasız bırakabileceğini vurguladı.
Log akışının kaybolmasına ya da koordinasyonun kopmasına yol açan saldırılardan örnekler sunan Uysal, bu tür saldırıların önlenebilmesi için yalnızca ürün kurulumunun yeterli olmadığını, sistemin sürekli izlenmesi ve doğru korelasyon kurallarının devrede olması gerektiğini dile getirdi.
Fotoğraf: Firdevs Bulut Kartal/AA
Uysal, "Microsoft'un driver block list kurallarını domain ortamlarında enforce etmek, expired imzalı sürücülere izin vermemek, kullanıcıların local admin haklarını sınırlandırmak artık zorunluluk haline geldi. Güvenlik ekiplerinin firewall, host dosyaları ve loglama servisleri üzerindeki değişiklikleri sürekli takip etmesi gerekiyor. Bir ürünün sadece aktif olması değil, davranışlarının da analiz edilmesi önemli. Aksi halde saldırganlar bizi izlerken biz hiçbir şey göremiyoruz." dedi.
Bünyamin Uysal, yakın gelecekte yapay zeka güvenliği alanında da benzer risklerin doğabileceğini ifade ederek, "Yapay zeka son iki yılda hayatımıza çok hızlı girdi ama güvenlik tarafı neredeyse hiç konuşulmuyor. Web güvenliği nasıl yıllar içinde geliştiyse, yapay zeka güvenliği de aynı süreçten geçecek." diye konuştu.
Uysal, yapay zeka güvenliği konusunda da yerli ve milli ürünler geliştirilmesinin önemini vurguladı.
EDR, SIEM ve log güvenliği ne anlama geliyor?Siber güvenlikte kurumların olaylara hızlı tepki verebilmesi, sistemlerden toplanan log kayıtlarının doğru şekilde analiz edilmesine bağlı bulunuyor. Bu loglar, kimlerin, hangi cihazlardan, ne zaman hangi işlemleri yaptığını gösteren dijital izler olarak değerlendiriliyor.
SIEM (Security Information and Event Management) sistemleri, farklı güvenlik bileşenlerinden (örneğin firewall, antivirüs, ağ geçidi, kullanıcı erişim kayıtları gibi) gelen bu logları tek bir merkezde topluyor ve olası anormallikleri korele ederek saldırıları tespit etmeye yarıyor.
EDR (Endpoint Detection and Response) yazılımları ise bilgisayar, sunucu ve mobil cihaz gibi uç noktalarda şüpheli aktiviteleri izliyor, saldırı girişimlerini durduruyor ve verileri SOC'a (Security Operation Center - Güvenlik Operasyon Merkezi) iletiyor.
Saldırganlar, EDR veya SIEM gibi sistemleri doğrudan hedef alarak bu log akışını manipüle ettiğinde, kurumun siber savunma gözleri kararıyor. Bu durum "mavi takımın kör edilmesi" olarak tanımlanıyor ve saldırıların uzun süre fark edilmeden ilerlemesine yol açıyor.
Son yıllarda özellikle kritik altyapılar, enerji tesisleri ve finans sektörü bu tür log manipülasyonlarına karşı özel koruma stratejileri geliştirmeye başladı. Uzmanlara göre, siber güvenlik zincirinin en zayıf halkasını artık sadece kullanıcı hatası değil, log güvenliğinin ihlali oluşturuyor.
Muhabir: Firdevs Bulut Kartal
Ramazan Bayramı dolayısıyla KGM'nin sorumluluğundaki köprü ve otoyollardan ücret alınmayacak
Beşiktaş, Süper Lig'de yarın Kasımpaşa'yı ağırlayacak
Gençlerbirliği, Süper Lig'de yarın deplasmanda Konyaspor ile karşılaşacak
Küresel piyasalar jeopolitik risklerin gölgesinde Fed'in para politikası kararlarına odaklandı
İran, Ali Laricani'nin ABD-İsrail saldırısında hayatını kaybettiğini duyurdu
ABD Başkanı Trump'tan Joe Kent'in istifasına ilk yorum
Prof. Dr. Behçet Yalın Özkara ve Ekibi Araştırdı: Türkiye'nin En Zeki Şehirleri Hangisi?
Now Tv’nin Medyapım imzalı sevilen dizisi Yeraltı kadrosuna Orhan Becerir dahil oldu.
Barrack: "ABD’nin Suriye’yi Lübnan’a asker göndermeye teşvik ettiği haberleri asılsızdır" İhlas Haber Ajansı
Borsa günü yükselişle tamamladı
Trump, NATO ülkelerinin İran'a yönelik saldırılara katılmasına "ihtiyaçlarının" kalmadığını belirtti
AK Parti Sözcüsü Çelik: Türkiye'nin bir barış ülkesi olma iradesi en güçlü şekilde korunmaktadır
Fenerbahçe 3 puanı 4 golle aldı
İsrail ordusu Lübnan'a hava saldırıları başlattığını duyurdu
Bakan Fidan: Savaşın durdurulması için atılabilecek adımları görüşmek üzere yakında bir bölge ziyaretim olacak
Antalya Havalimanı 2 ayda yaklaşık 2 milyon yolcuya hizmet verdi
Sakarya, yılın ilk 2 ayında 26 bin 314 aracı yurt dışına gönderdi
Gıda ve Tarımsal Ürün Piyasaları İzleme ve Değerlendirme Komitesi toplandı
Küresel Para Haftası sunum ve panellerle devam ediyor
AB, Macaristan ve Slovakya'ya petrol akışını sağlamaya çalışıyor
Fitch: Orta Doğu'daki gerilimin kısa sürmesi halinde Türkiye'ye yönelik riskler yönetilebilir
A Milli Kadın Basketbol Takımı, 2026 Dünya Kupası'na katılmayı garantiledi
TRT'de Çanakkale Deniz Zaferi'nin 111. yılına özel içerikler izleyiciyle buluşacak
İsrail, Mescid-i Aksa’yı 18 gündür kapalı tutuyor
Yasa dışı tütün operasyonlarında 337 şüpheli hakkında işlem yapıldı
STM, NATO'nun bilgi sistemleri projesine katkı sağlayacak
Yarım asırlık terzilik mesleğini huzurevinde sürdürüyor
Polonya: İran'a asker göndermeyeceğiz, bu çatışma güvenliğimizi doğrudan etkilemiyor
Diyarbakır'da su altındaki yaklaşık 2 bin 400 yıllık tarihi yapılar görüntülendi
Uzun yıllar sigara içenler poliklinik desteğiyle bağımlılıktan kurtuluyor
Yükleniyor



