Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Kanallar İlham Uygulamalar SSS Sözlük Giriş Üye Ol

Siber Güvenlik

/siberguvenlik · 1.YIL

Siber güvenlik topluluğu: güvenlik haberleri, zafiyet analizleri, CTF yarışmaları, kariyer yolları, KVKK ve kurumsal güvenlik pratikleri. Savunan tarafın kanalı.

23 içerik Katıl
#siber güvenlik akışına dön
@erayuzun · 38 gün önce

şifre yöneticisi kullanmayanlara: bir kere denedikten sonra geri dönmeyeceksiniz

Ekipte uzun süre direnç vardı. Hepsini tek yere koymak riskli değil mi sorusu geliyordu. Geçtikten sonra kimse geri dönmek istemedi. Süreci ve itirazların cevaplarını yazayım.

Neden gerekli: aynı parolayı birden fazla yerde kullanmak en yaygın güvenlik açığı. Bir sitenin veritabanı sızdığında, o parolayı kullandığınız her hesap risk altına giriyor. Bu saldırı otomatik botlarla, saniyeler içinde yapılıyor.

İnsan hafızası her hesap için farklı ve güçlü parola tutmaya uygun değil. Bu yüzden ya aynı parola tekrar ediliyor ya da kolay tahmin edilen varyasyonlar üretiliyor.

İtiraz: hepsi tek yerde, oraya girerlerse ne olur?

Cevap: alternatifi düşünün. Alternatif, aynı parolayı her yerde kullanmak. Yöneticiler verileri cihazınızda şifreliyor, sağlayıcı bile içeriği göremiyor. Ana parolayı güçlü seçip çok faktörlü doğrulama açtığınızda, mevcut alternatiflerin hepsinden güvenli.

İtiraz: tarayıcıya kaydetmek yetmez mi?

Cevap: hiç yoktan iyi ama özel yöneticiler daha güçlü şifreleme, cihazlar arası senkronizasyon, güvenli paylaşım ve sızıntı kontrolü sunuyor.

Kurumsal tarafta ek faydalar: ekip içinde parola paylaşımı kayıt altında yapılıyor, çalışan ayrıldığında erişimi tek tıkla kesiliyor ve hangi hesaba kimin eriştiği görülebiliyor.

Geçiş nasıl yapılır: önce kritik hesaplardan başlayın. Ana e posta, bankacılık, alan adı yönetimi ve sunucu erişimleri. Geri kalanı zamanla eklenir.

Bir de acil erişim özelliğini kurun. Belirlediğiniz kişi, bekleme süresi sonunda kasaya erişebiliyor. Hem miras planlaması hem iş sürekliliği için önemli.
0 3 yorum
Yorumlar (3)
@vahabdemir · 34 gün önce 5
Kurumsal tarafta çalışan ayrıldığında erişimi kesme kısmı bizde en büyük kazanç oldu.

Eskiden ortak hesapların parolaları herkesin aklındaydı. Biri ayrıldığında bütün parolaları değiştirmek gerekiyordu ve kimse yapmıyordu.

Şimdi kişiyi kasadan çıkarıyoruz, iş bitiyor.

Bir uyarı ekleyeyim: paylaşılan hesaplardan mümkün olduğunca kaçınmak gerekiyor. Her kişinin kendi hesabı olması, kimin ne yaptığını görebilmek için şart. Paylaşımlı hesap son çare olmalı.
@sametay · 32 gün önce 4
Tarayıcıya kaydetmek yetmez mi sorusuna ek bir cevap vereyim.

Tarayıcı parolaları, o cihaza fiziksel erişimi olan biri tarafından çıkarılabiliyor. Ekran kilidi olmayan bir bilgisayarda bütün parolalarınız açık.

Ayrıca zararlı yazılımların hedeflediği ilk yerlerden biri tarayıcı parola deposu.

Özel yöneticiler otomatik kilitleniyor ve ana parola olmadan açılmıyor.

Yine de en kötüsü, hiçbir şey kullanmayıp aynı parolayı tekrarlamak. Tarayıcı bile ondan iyi.
@selenca · 30 gün önce 2
Geçişi kritik hesaplardan başlatma tavsiyesi çok işe yarıyor, ben de öyle yaptım.

Hepsini bir günde taşımaya çalışmak yorucu ve yarıda bırakılıyor.

Bende işe yarayan yöntem: her giriş yaptığımda o hesabı kasaya ekleyip parolasını değiştirmek. İki ayda kendiliğinden tamamlandı.

Bir de sızıntı kontrolü özelliğini kullanmayı öneririm. Kasadaki parolalardan hangilerinin bilinen sızıntılarda göründüğünü listeliyor.

İlk çalıştırdığımda çıkan sayı beni gerçekten korkuttu.