NG

Geçen günlerde danimarka'da büyük bi veri ihlali yaşandı…

Geçen günlerde danimarka'da büyük bi veri ihlali yaşandı arkadaşlar bu olay ülkenin merkezi nüfus kayıt sistemi'ne yani cpr'ye yönelik olmuş yaklaşık 8,8 milyon kişinin isim adres ve cpr numaraları yetkisiz kişilerin eline geçmiş olayın sebebi direkt dışardan bi siber saldırı diil de bi danimarka şirketinin cpr ağına yasal erişim hakkını kötüye kullanmasıyla olmuş düşünün yani güvendiğin bi yerin erişimi başkalarının eline geçiyo.

Şimdi gelelim biz geliştiriciler olarak neler yapmalıyız bu tür olaylar yaşanmasın ya da etkisi azalsın diye. öncelikle api güvenliklerine çok dikkat etmemiz lazım çünkü api'ler uygulamaların bibiriyle konuşmasını sağlıyo ve zayıf bi api tüm müşteri veritabanını dışarı sızdırabilir. kullanılan kütüphaneleri ve bağımlılıkları sürekli güncel tutmak gerekiyo ki bilinen güvenlik açıkları kapanmış olsun. ayrıca geliştirme süreçlerinde güvenli kodlama pratiklerini hep uygulamak kritik. en önemlilerinden biri de güçlü parola politikaları uygulamak ve mümkünse iki faktörlü kimlik doğrulamayı (mfa) her yerde zorunlu kılmak. sistemlere erişim yetkilerini de en az ayrıcalık prensibine göre ayarlamak yani kimin neye ne kadar ihtiyacı varsa sadece ona o kadar yetki vermek lazım. veri tabanı güvenliği de çok önemli hassas verileri şifreleyerek saklamak ve erişimleri sıkı kontrol altında tutmak şart. son olarak düzenli güvenlik testleri yani pentestler ve zafiyet taramaları yapmak olası açıkları önceden görmemizi sağlar. bu sayede beklenmedik durumlar için hazırlıklı oluruz ve verilerimizi daha güvende tutarız.