?>

Saldırılar siber güvenliğin "gözlerini" hedef alıyor

Kurumların dijital savunma sistemlerinde "göz" niteliği taşıyan log kayıtları, artık saldırganların ilk hedefi haline geliyor.

Teknoloji - 2 ay önce

Ankara

Siber saldırı grupları, kurumların kullandığı EDR, SIEM ve benzeri güvenlik yazılımlarını devre dışı bırakarak, izlerini tamamen gizleyebiliyor. Uzmanlara göre bu durum, "mavi takım" olarak bilinen savunma ekiplerinin saldırıları fark edememesine ve kurumların günlerce, hatta haftalarca siber tehditler altında kaldığını fark etmemesine yol açıyor.

????

ASIRDX Dijital Bilgi Sistemleri Siber Güvenlik Uzmanı Bünyamin Uysal, güvenlik altyapısının omurgasını oluşturan logların saldırganlar tarafından manipüle edilerek güvenlik merkezlerinin (SOC) "kör" edilebildiğini, bunun da tüm savunma zincirinin felç olmasına yol açtığını belirtti.

"Firmaların güvenlik önlemleri büyük ölçüde bu ürünlerin logları ve korelasyonları üzerinden şekilleniyor." diyen Uysal, bir güvenlik ürünündeki tek bir zafiyetin bile bütün sistemi savunmasız bırakabileceğini vurguladı.

Log akışının kaybolmasına ya da koordinasyonun kopmasına yol açan saldırılardan örnekler sunan Uysal, bu tür saldırıların önlenebilmesi için yalnızca ürün kurulumunun yeterli olmadığını, sistemin sürekli izlenmesi ve doğru korelasyon kurallarının devrede olması gerektiğini dile getirdi.

Fotoğraf: Firdevs Bulut Kartal/AA

Uysal, "Microsoft'un driver block list kurallarını domain ortamlarında enforce etmek, expired imzalı sürücülere izin vermemek, kullanıcıların local admin haklarını sınırlandırmak artık zorunluluk haline geldi. Güvenlik ekiplerinin firewall, host dosyaları ve loglama servisleri üzerindeki değişiklikleri sürekli takip etmesi gerekiyor. Bir ürünün sadece aktif olması değil, davranışlarının da analiz edilmesi önemli. Aksi halde saldırganlar bizi izlerken biz hiçbir şey göremiyoruz." dedi.

Bünyamin Uysal, yakın gelecekte yapay zeka güvenliği alanında da benzer risklerin doğabileceğini ifade ederek, "Yapay zeka son iki yılda hayatımıza çok hızlı girdi ama güvenlik tarafı neredeyse hiç konuşulmuyor. Web güvenliği nasıl yıllar içinde geliştiyse, yapay zeka güvenliği de aynı süreçten geçecek." diye konuştu.

Uysal, yapay zeka güvenliği konusunda da yerli ve milli ürünler geliştirilmesinin önemini vurguladı.

EDR, SIEM ve log güvenliği ne anlama geliyor?

Siber güvenlikte kurumların olaylara hızlı tepki verebilmesi, sistemlerden toplanan log kayıtlarının doğru şekilde analiz edilmesine bağlı bulunuyor. Bu loglar, kimlerin, hangi cihazlardan, ne zaman hangi işlemleri yaptığını gösteren dijital izler olarak değerlendiriliyor.

SIEM (Security Information and Event Management) sistemleri, farklı güvenlik bileşenlerinden (örneğin firewall, antivirüs, ağ geçidi, kullanıcı erişim kayıtları gibi) gelen bu logları tek bir merkezde topluyor ve olası anormallikleri korele ederek saldırıları tespit etmeye yarıyor.

EDR (Endpoint Detection and Response) yazılımları ise bilgisayar, sunucu ve mobil cihaz gibi uç noktalarda şüpheli aktiviteleri izliyor, saldırı girişimlerini durduruyor ve verileri SOC'a (Security Operation Center - Güvenlik Operasyon Merkezi) iletiyor.

Saldırganlar, EDR veya SIEM gibi sistemleri doğrudan hedef alarak bu log akışını manipüle ettiğinde, kurumun siber savunma gözleri kararıyor. Bu durum "mavi takımın kör edilmesi" olarak tanımlanıyor ve saldırıların uzun süre fark edilmeden ilerlemesine yol açıyor.

Son yıllarda özellikle kritik altyapılar, enerji tesisleri ve finans sektörü bu tür log manipülasyonlarına karşı özel koruma stratejileri geliştirmeye başladı. Uzmanlara göre, siber güvenlik zincirinin en zayıf halkasını artık sadece kullanıcı hatası değil, log güvenliğinin ihlali oluşturuyor.

Kaynak: AA

dikGAZETE.com
Haftanın Öne Çıkanları

Gazze'deki Sağlık Bakanlığı: İsrail'den 45 Filistinlinin daha naaşını teslim aldık

2025-10-15 17:47 - Dünya

AB Komisyonu Üyesi Lahbib: Gazze'de silahların susması gerekiyor

2025-10-20 16:07 - Dünya

Prof. Dr. Sözbilir, İzmir ve Batı Anadolu'daki sismik hareketliliği değerlendirdi

2025-10-15 13:02 - Gündem

Rumlar, sayıları 1 milyonu aşan sokak kedilerine çare arıyor

2025-10-14 15:43 - Dünya

ABD, Gazze'deki esirlerin cenazelerinin tespit edilmesi sürecinde Türkiye'nin rolüne vurgu yaptı

2025-10-16 02:08 - Dünya

15 yaş altı milli sporcular Türk kadın boksuna güç vermek için yumruk sallıyor

2025-10-14 11:53 - Spor

Kenan Yıldız ve Servet Yardımcı, İtalya'da Akdeniz Mükemmeliyet Ödülleri'ne layık görüldü

2025-10-20 20:13 - Spor

Suriye'nin Süveyda ilinde Dürzi silahlı gruplar ile Arap aşiretler arasında esir takası

2025-10-19 16:27 - Dünya

UNICEF: Batı Şeria'da 9 yaşındaki bir çocuk İsrail güçleri tarafından öldürüldü

2025-10-18 14:13 - Dünya

Bakan Uraloğlu: Kepezüstü Farklı Seviyeli Kavşağı ile bölgede trafik yoğunluğunu rahatlattık

2025-10-17 15:37 - Ekonomi

İlgili Haberler

Türkiye'nin ilk yörünge transfer aracı FGN-TUG-S01, hibrit motorunu uzayda ateşledi

19:47 - Teknoloji

Nevşehir'de yapay zeka destekli "Akıllı Çevresel Analiz Sistemi" geliştirildi

13:52 - Teknoloji

Uzmanlardan "yapay zeka çağında eğitim insanı merkeze almalı" vurgusu

13:47 - Teknoloji

Take Off İstanbul Girişimcilik Zirvesi 8. kez kapılarını açmaya hazırlanıyor

19:18 - Teknoloji

ASELSAN, GÖKSUR ile deniz savunmasını güçlendirecek

19:12 - Teknoloji

Günün Manşetleri

ABD'nin Alaska eyaletinde 7 büyüklüğünde deprem

01:38 - Dünya

Dışişleri Bakanı Fidan: (CAATSA) Bu engeli ortadan kaldırmanın bir yolunu yakında bulacağımıza inanıyorum

01:35 - Siyaset

Yunanistan'da 4,6 büyüklüğünde deprem

00:58 - Dünya

Fenerbahçe'den zirve yarışında kritik kayıp

22:48 - Spor

TFF Tahkim Kurulu, bahis soruşturmasında 71 futbolcunun aldığı cezayı onadı

21:42 - Spor