Zero Trust Nedir?

İşletmelerin bilişim altyapıları gün geçtikçe daha karmaşık hale geliyor. Tek bir işletme içinde birden fazla ağ, farklı bölgelerden mobil kullanıcılar, bulut hizmetleri, kendi altyapısına sahip uzak ofisler ve kendi cihazını kullanan kullanıcılar olabilir. Bu karmaşıklık eski güvenlik yöntemlerin yeterli olmadığını açıkça göstermektedir. Artık korunması gereken birçok çevre olduğundan saldırganlar bu çevrelerden birini ihlal ettiğinde yanal hareketlerle kritik bilgilere erişebilecektir.

İşte bu karmaşıklık, siber güvenlik için “Sıfır Güven” (Zero Trust) olarak bilinen yeni bir modelin geliştirilmesine yol açmıştır. Sıfır Güven bir ürün veya bir teknoloji değildir, bir yaklaşımdır. Bu yaklaşım öncelikle veri ve hizmet korumasına odaklanır, ancak tüm kurumsal varlıkları (cihazlar, uygulamalar, sanal ve bulut bileşenleri) ve konuları (son kullanıcılar, kaynaklardan bilgi isteyen botlar) içerecek şekilde genişletilebilir ve genişletilmelidir.

Sıfır Güven yaklaşımı kuruma ait bir ortamda bir saldırganın bulunduğunu ve bu ortamın diğer ortamlardan daha farklı olmadığını, daha güvenilir olmadığını varsayar. Böylece bu varsayım işletmenin sürekli olarak risk altında olduğunu, bunların sürekli olarak analiz edilmesi gerektiğini ve analiz sonucu oluşan riskleri azaltmak için gerekli önlemlerin alınmasını sağlar. Koruma genellikle kaynaklara erişimi en aza indirgemeyi (yetkilendirme, tam zamanında erişim, doğrulama vb) içerir.

Devamını oku…

Kablosuz İnternet Kullanıcıları, Dikkat !!!

Kablosuz ağlar o kadar hayatımızın içinde ki bunları sadece bilgisayarlarımızda değil, telefon haberleşmelerimizde, video oyun konsollarımızda veya taşınabilir ortam yürütücülerimizde bile kullanabiliyoruz. Bu sayede karmaşık ve kötü gözüken kablo derdinden de kurtulmuş oluyoruz. Buna karşılık ise güvenlikte ciddi açıklar verebiliyoruz. Eski tipteki kablolu ağlarda birinin ağa girmesi oldukça zorken, şimdi kablosuz ağlara sızacak olan kişinin komşunuz olması veya evinizin altında arabada oturuyor olması kâfi gelmekte.

Bu yazımızda kablosuz ağ bağlantılarınızı nasıl daha güvenli hale getirebileceğinizi anlatacağız. Kablosuz ağlar için güvenlik çok önemli bir meseledir, çünkü bu ağlara hackerların girmesi çok kolaydır. Hatta hacker’lığa yeni adım atmış insanlar bile bazı yazılımlar ile tehlikeli boyutlara gelebiliyorlar.

Devamını oku…

Belirli subnetler üzerinde olan aygıtları tarayarak yerel ağ haritasını çizen program

Otomatik network taraması ve planlaması yaparak çizen, her çeşit ve marka aygıtı tanıyarak cihaz ve link görüntülemesi yapan ve svg ikonlar kullarak çizimler yapan bir program olan Dude ücretsiz bir program. Kendi ağ haritalarınızı çizmenize izin veren dudeye kişisel aygıtlarınızı da ekleyebiliyorsunuz.Dude belirli subnetler üzerinde olan aygıtları tarayarak yerel ağ haritasını çiziyor. Ağdaki cihazların herhangi bir problemle karşılaşmaları durumunda alarm veriyor. SNMP, ICMP, DNS ve TCP desteği olan aygıtlar için de görüntüleme yapabilen dude uzaktan Dude sunucusu ve yerel client desteği de sunuyor.

Devamını oku…