Teknoloji

inventiv: “Sızma testi tek seferlik bir çalışma değil, periyodik olarak alınması gereken bir güvenlik önlemidir”

Yeni jenerasyon dijital ödeme sistemleri ve siber güvenlik alanlarında faaliyet gösteren teknoloji şirketi inventiv’in CEO’su Çağlayan Yıldırım, 22-26 Kasım Siber Güvenlik Haftası sebebiyle, periyodik sızma testlerinin kıymetine dikkat çekerek siber güvenlik tehlikelerine taban hazırlayan şartlar ve en çok tercih edilen kurumsal siber güvenlik tedbirleri hakkında açıklamalarda bulundu.

Son yıllarda iş hayatında hızlanan dijitalleşme kapsamında kurumsal süreçlerde teknolojik altyapıların daha fazla kullanılır hale gelmesi, şirketlerin siber güvenlik yatırımlarına daha fazla değer vermesine sebep oluyor. Hakikaten, şirketlerin bilişim altyapılarını amaç alan ve bilgi güvenliği başta olmak üzere çeşitli güvenlik alanlarının ihlaliyle sonuçlanan siber hücumlar, profesyonel güvenlik tahlilleri sayesinde önlenebiliyor. Kurumlar, vaktinde yapılmış güvenlik yatırımları sayesinde, büyük ölçekli finansal ziyanlara neden olabilecek bilgi ve prestij kaybı risklerini minimuma indirebiliyor.

Dijital ortamlarda bilgi toplayan, bilgi saklayan yahut işleyen şirketlere hizmet veren inventiv’in CEO’su Çağlayan Yıldırım, sayısı her geçen gün artan dijital teknolojilerin kurumları siber ataklara karşı daha açık hale getirdiğinin altını çizerek, “Artık ticaretten sanata, turizmden ulaştırmaya, bankacılıktan eğitime kadar birçok bölüm dijital teknoloji araçlarını kullanıyor. Bilhassa pandemi periyodunda yaygınlaşan uzaktan çalışma modeli siber güvenliğin ehemmiyetinin daha fazla anlaşılmasına yol açtı. Olağan kurallarda siber güvenliğe çok fazla yatırım ve servis hizmeti gereksinimi duymayan firmalar dahi uzaktan çalışma modeliyle birlikte muhtemel riskleri göz önüne almak zorunda kalıyor. Ayrıyeten, güvenlik standartları gereği birçok yasal düzenlemeye uymak zorunda kalan firmalar, PCI-DSS, ISO 27001, KVKK vb. üzere regülasyonlar sebebiyle sızma testi hizmetimize başvuruyor. TSE onaylı siber güvenlik tahlilimiz Securvent kapsamında sunduğumuz sızma testi ile şirketlerin güvenlik açıklarını denetleyerek zafiyet durumlarını ölçüyor ve gerekli tedbirleri almaları konusunda şirketleri bilgilendiriyoruz.

Uyguladığımız sızma testleri sonucunda en sık karşılaştığımız durumlar altyapılarda konfigürasyon eksikliği ve uygulamaların aktüel olmayan versiyonlarının kullanımları nedeniyle çıkan zafiyetler oldu. Ne yazık ki bu zafiyetler, saldırganların yüksek düzeyde hak elde etmesine ve tüm erişimleri denetim etmesine imkan sağlayabiliyor. Sızma testinin sonucunda tespit edilen zafiyet durumu ve olası tehditler hakkında bilgi paylaşarak siber ataklar meydana gelmeden evvel alınması gereken güvenlik önlemleri konusunda şirketlere kapsamlı raporlar sunuyoruz” dedi.

Şirketlerin en çok istek gösterdiği siber güvenlik tedbirleri hakkında da bilgi veren Yıldırım, “Bugüne kadar en çok Web Uygulama, Dış Ağ, İç Ağ, Toplumsal Mühendislik Hizmetleri çalışmalarımız talep gördü. Saldırganlar tarafından en çok amaç alınan altyapıların başında gelen bu sistemler akına daha açık oldukları için dikkat edilmesi gereken sistemlerin başında geliyor. Siber güvenlik konusunda tedbir almak isteyen kurumların dikkat etmesi gereken en kıymetli nokta, sızma testi sonucunu gösteren rapordaki bilgileri ayrıntılı bir biçimde incelemek, ortaya çıkan zafiyetleri kapatmak ve bu testleri periyodik olarak gerçekleştirmektir” dedi.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu