Siber saldırganlar, gelişmiş saldırılarla şirket ağlarında günlerce hatta aylarca fark edilmeden dolaşabiliyor. Şirketler bu durumun farkına geç vardıkları için ciddi zararlara uğrayabiliyor. Bu nedenle temel tehditleri belirleme, önlemenin ötesine geçme ve yok etmede şirketlerin daha proaktif hale gelmesi gerektiğini belirten
Şirketlerin Yetkisiz Girişi Fark Etmeleri Ortalama 83 Günü Buluyor
2018 Trustwave Global Güvenlik Raporu, şirketlerin uzun süre farkına varmadığı siber saldırılar hakkında ilginç bir sonucu ortaya çıkardı. Rapora göre, şirket ağlarına yetkisiz erişim sağlayan siber saldırganların fark edilme süresi ortalama 83 günü buluyor. Bu ortalama süre içerisinde saldırganların en ciddi zararı vermek için uzunca bir zaman harcadıkları görülüyor. Ortaya çıkan ortalama 83 günlük sürenin oldukça fazla olduğuna dikkat çeken Gürsel Tursun, şirketlerin mevcut savunmalarını aşan gelişmiş ağ saldırılarını ortaya çıkarmak için gelişmiş araçlar, taktikler, prosedürler ve istihbarat uygulamalarına sahip olması gerektiğini ve bunların ancak sızma testleri sayesinde uygulanabileceğini dile getiriyor.
Sızma Testinin Popülerliği Artıyor
Şirketlerin, ağlarına yapılan yetkisiz girişleri ve saldırıları fark etmemesi, sıradan güvenlik çalışmalarının işlevsiz kalması, yeni çözüm yollarını ortaya çıkarıyor. Bunlar arasında popülerliği ciddi derece de artan ise birçok savunma ihtiyacıyla birlikte tehditleri de ortaya çıkaran dolayısıyla engelleyebilme imkanı kılan sızma testleri oluyor. Sızma testinin şirketler için uygun savunma yöntemi olduğunu belirten Gürsel Tursun, nedenlerini şöyle sıralıyor.
1. Gittikçe daha karmaşık hale gelen siber saldırılar, geleneksel güvenlik önleme teknolojilerini atlatıyor. Bu da yeni teknolojilere uyumlu olan sızma testlerini ön plana çıkarıyor.
2. Sızma testi araçları, entegre tehdit zekasına sahip. Mevcut davranış analitiği ile gelişmiş uç nokta tespiti ve yanıtlama sistemi ile daha fazla verimlilik sağlıyor. Şirketlerin duydukları güvenlik ihtiyacını karşılayabiliyor.
3. Sızma testi araç ve tekniklerini derinlemesine anlayan ve gittikçe sayıları artan güvenlik uzmanlarının şirketlerde pozisyonları doldurması.
Sızma Testi Gerektiren 5 Durum
1. Bir birleşme veya devralma gerçekleştiriyorsanız, durum tespiti sürecinde şirketin güvenlik duruşunu ve kontrollerini değerlendirmeniz gerekiyor. Proaktif bir sızma testinin, iki şirket ağı birleştiğinde bir saldırganın, bir ağdan diğerine kolay erişim sağlamadığından emin olmak için bu sürecin bir parçası olması gerekiyor.
2. Şirketinizde bir ağ ihlali tespit edilirken, ihlalin ayrıntılarını belirlemek için yapay zeka planlarının gözden geçirilmesi gerekiyor. İhlalden birkaç hafta ya da ay sonra, tehdidin gerçekten gittiğini kontrol edebilmek için proaktif bir sızma testi başlatmak gerekiyor.
3. Şirket ortağınız bir ağ ihlali yaşıyorsa, bu durum şirketinize de sıçrayabiliyor. Bu tarz durumlarda şirket ortağınızdan alacağınız bildirimler ile proaktif sızma testi, şirketinizin ağına saldırının yayılıp yayılmadığını belirlemeye yardımcı oluyor.
4. Yeni bir CISO’ya sahipseniz, şirketinizin durumu ve saldırılar hakkında geniş bir bilgiye sahip olmadığını bilmelisiniz. Bu durumda proaktif bir sızma testi gerçekleştirilmesi gerekiyor.
5. Şirketinizin risk toleransı düşükse, geniş bir güvenlik programı gerekiyor. Risk toleransı düşük şirketlerin, çevre bütünlüğünü doğrulamak ve çevrelerinde yaşayan gelişmiş tehditleri ortaya çıkarmak için güvenlik programlarının bir parçası olarak düzenli proaktif sızma testi gerçekleştirmesi gerekiyor.
sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.