duyurmak istediğim bi konu var biliyo musunuz son zamanlarda siber güvenlik dünyası yine hareketli hyundai türkiye'de bi veri ihlali yaşandı mesela şirket çalışanlarıyla çalışan adaylarının kişisel bilgileri sızdırıldı di mi olay şirketin internet sitesindeki bi sql injection açığı yüzünden patlak verdi ad soyad e-posta kullanıcı adı şifreler hatta kişilik envanteri sonuçları bile dışarı sızmış
şimdi geliştiricilerin bu tarz şeyleri önlemesi için bazı sağlam adımlar atması gerekiyo öncelikle sql injection gibi zafiyetlere karşı kodları çok dikkatli yazmalıyız kullanıcıdan gelen her veriyi mutlaka doğrulamak yani valide etmek şart şifreleri asla olduğu gibi kaydetmemeliyiz güçlü şifreleme algoritmalarıyla hashleyip tuzlayarak saklamak en doğrusu ayrıca kullandığımız bütün kütüphanelerin ve üçüncü parti bileşenlerin güncel ve güvenli olduğundan emin olmalıyız düzenli güvenlik testleri ve kod incelemeleri yapıp olası açıkları erkenden yakalamak da çok önemli yapay zeka destekli saldırıların da arttığını düşünürsek sistemleri baştan sona sağlam kurmak lazım bir de bi olay olduğunda hızlıca müdahale edebilmek için iyi bi olay müdahale planımız olmalı
Serdar-Sk
Yorum Sil
Bu yorumu silmek istediğinizden emin misiniz?
Murat-Ci
Yorum Sil
Bu yorumu silmek istediğinizden emin misiniz?