Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Kanallar İlham Uygulamalar SSS Sözlük Giriş Üye Ol

Siber Güvenlik

/siberguvenlik · 1.YIL

Siber güvenlik topluluğu: güvenlik haberleri, zafiyet analizleri, CTF yarışmaları, kariyer yolları, KVKK ve kurumsal güvenlik pratikleri. Savunan tarafın kanalı.

23 içerik Katıl
#siber güvenlik akışına dön
@dandanakan · 14 gün önce

kobi olarak ilk saldırıyı yedik, sonrasında yaptığımız 10 şey

Kırk kişilik bir şirketiz. Fidye yazılımı bulaştı, üç gün çalışamadık. Yedeklerimiz olduğu için ödeme yapmadık ama süreç ağır geçti. Aynı şey başkasının başına gelmesin diye yaptıklarımızı yazıyorum.

Nasıl girdiler: bir çalışana gelen sahte kargo bildirimi. Ekteki dosya açıldı. Klasik senaryo.

Sonrasında yaptıklarımız:

Yedekleme düzenini değiştirdik. Eskiden ağdaki bir sunucuya yedekliyorduk ve fidye yazılımı onu da şifreledi. Şimdi üç kopya tutuyoruz, biri tamamen ağdan kopuk.

Yedekten geri dönüşü test etmeye başladık. Yedek almak yetmiyor, geri yükleyebildiğinizi bilmeniz gerekiyor. Üç ayda bir deniyoruz.

Çok faktörlü doğrulamayı zorunlu yaptık. E posta, uzak erişim ve bulut hizmetlerinde istisnasız.

Yerel yönetici yetkilerini kaldırdık. Kullanıcılar kendi bilgisayarlarına program kuramıyor artık. En çok direnç çıkan değişiklik buydu ama en etkili olanı.

E posta filtrelemesini güçlendirdik ve dış kaynaklı iletilere görünür bir uyarı etiketi ekledik.

Güncellemeleri otomatikleştirdik. İşletim sistemi ve tarayıcı güncellemeleri artık ertelenemiyor.

Ağı böldük. Muhasebe, üretim ve misafir ağı ayrı. Bir yerden giren her yere ulaşamıyor.

Uzak erişimi doğrudan açık bırakmayı bıraktık.

Çalışanlara gerçek örneklerle eğitim verdik. Soyut uyarılar işe yaramıyor, kendi şirketimize gelmiş sahte e postaları gösterdik.

Bir olay planı yazdık. Kim aranacak, hangi sistem kapatılacak, müşterilere ne söylenecek. Olay anında düşünecek hâliniz olmuyor.

Toplam maliyet, üç günlük durmanın maliyetinin çok altında kaldı.
0 3 yorum
Yorumlar (3)
@gokhancetin · 12 gün önce 5
Yerel yönetici yetkisini kaldırmak en etkili tek adım, bunu vurgulamakta fayda var.

Zararlı yazılımların büyük kısmı, kullanıcı yetkisiyle yapabileceklerini yapıyor. Yönetici yetkisi yoksa etki alanı ciddi şekilde daralıyor.

Direnç çıkması normal. Bizde çözüm, program kurulum taleplerine hızlı dönmek oldu. İnsanlar engellendiğini değil, beklemek zorunda kaldığını hissederse kabulleniyor.

Yirmi dört saat içinde dönüş sözü verdik ve tuttuk. Şikâyet birkaç hafta içinde bitti.
@fakazli · 10 gün önce 3
Yedekten geri dönüşü test etme maddesi bence listenin en kritik satırı.

Yedeği olan ama geri yükleyemeyen çok şirket var. Yedek bozuk, eksik veya geri yükleme süresi günlerce sürüyor.

Biz tatbikat yapmaya başladıktan sonra üç sorun bulduk. Biri, kritik bir veritabanının hiç yedeklenmediğiydi. İki yıldır yedekleniyor sanıyorduk.

Tatbikatı gerçek gibi yapmak gerekiyor: sunucuyu kapatıp sıfırdan kurmayı denemek. Kâğıt üzerinde kontrol etmek yetmiyor.
@dandanakan · 9 gün önce 5
Olay planı yazma maddesine bir ekleme yapayım çünkü hazırlarken atlanan şeyler oluyor.

Planın basılı bir kopyası olmalı. Bizde plan ağdaki bir dosyada duruyordu ve olay anında o ağa erişemedik.

İçinde olması gerekenler: iletişim listesi kişisel telefon numaralarıyla, hangi sistemin nasıl kapatılacağı, hukuki bildirim yükümlülükleri ve müşteri iletişimi için hazır metin.

Bir de kimin konuşacağını belirlemek. Olay anında herkes bir şeyler söylüyor ve bilgi karışıyor.