son zamanlarda trezor adında bi kripto cüzdan şirketi büyük bi veri ihlali yaşadı olay direk onlardan diil tedarikçileri shipmonk üstünden gerçekleşti metabase adında bi analiz yazılımındaki kritik bi sql injection açığı yüzünden saldırganlar yönetici yetkisi alıp müşteri verilerini çaldılar bu veriler sonra sahte güvenlik doğrulama mektupları için kullanılmış insanlar ev adreslerine kadar ifşa oldu
geliştiriciler olarak bu tür şeylerden ders çıkarmak çok önemli öncelikle üçüncü parti yazılımlara dikkat etmeli her zaman güncel tutmalı ve sıkı güvenlik denetimleri yapmalıyız sql injection gibi açıklar için girdileri çok iyi doğrulamalı ve yetkileri en aza indirmeliyiz yani bi şeye ne kadar az yetki verilirse o kadar iyi ayrıca çalışanlar için siber güvenlik eğitimleri şart böylece kimse kolayca oltaya gelmez bi de olur da bi ihlal yaşanırsa napılcağını önceden belirlemek ve şeffaf bi iletişim stratejisi kurmak lazım.
Serdar-Sk
Yorum Sil
Bu yorumu silmek istediğinizden emin misiniz?
Ali-Kn
Yorum Sil
Bu yorumu silmek istediğinizden emin misiniz?