• Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
- Reklam -
  • Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
Ana Sayfa » Yazarlar

RSA SecurID saldırısından alınacak dersler

Ayhan Sevgi Tarafından 7 Mayıs 2012
0



Detaylarını biliyorsunuz; 826 sayılı BThaber’de okudunuz. Yüksek yetenekli bir hacker (veya bir grup hacker) önce EMC/RSA sunucularını ele geçirip, (büyük bir ihtimalle) SecurID seri numaralarını cihaz içindeki gizli anahtarlarla ilişkilendiren bilgileri (master tabloyu) ele geçirdi. Yine, büyük bir ihtimalle, aynı grup, Mayıs sonlarında ise sahtesi yapılmış (klonlanmış) SecurID cihazları ile Lockheed Martin sunucularına girdi ve buradan da birtakım değerli savunma teknolojilerine (belki) ulaştı.
BThaber gazetesindeki röportajda, güvenlik şirketlerinin böyle saldırı durumlarında, inkarcı olmak yerine açık olmalarının gerektiğini ve bu gerekliliğin (tokenleri kullanan) müşteri şirketlerin hızlı hareket ederek kendilerine korumaları için önemli olduğunu vurgulamaya çalıştım. Ancak, BThaber dışındaki Türkiye medyası, konuyu suskunlukla geçirdi. Gözlerimizi kaparsak daha güvenli olacağımızı düşünüyorsak, çok yanılıyoruz. Teşekkürler BThaber ve Handan Aybars!
Bana soranlara, bir an önce bu tokenleri emekli edin dedim. Bunda yalnız değildim. Yazılarını okuduğum başka güvenlik uzmanları, kendi müşterilerine veya elemanlarına (Lockheed Martin olayından hemen sonra) yeni cihazlar (bir kısmı RSA ve bir kısmı başka firmaların) vermeye başladılar.
Alınacak dersler var. Her şeyden önce, “benim cihazlarımı kullanın ve yüzde 100 güvenli olun” diyen satıcılar, kendilerini ve sizi kandırıyorlar. Bilgi güvenliği bir risk yönetim problemidir ve hep öyle kalacaktır. En güvenilen teknoloji bile bir gün çok zekice bir metotla güveninizi sarsabilir; risk yönetimine her zaman hazır olun. Son olarak da, sizin güvenliğinizi ikinci planda tutan şirketlerle çalışmayın, onların ürünlerini kullanmayın. Kendi ünlerini korumayı öncelikleri haline getirmiş güvenlik şirketlerinden uzak durun. Müşteri önce gelir!

Ayhan Sevgi

BThaber Yayın Koordinatörü





Yazar

Ayhan Sevgi

BThaber Yayın Koordinatörü

    Sonraki Habere Geç

    LED ekranlara yeni rakip

    Bir Yorum Bırak

    Bir yanıt yazın Yanıtı iptal et

    Yorum yapabilmek için oturum açmalısınız.

    • Bizi takip etmek için


    • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
      +90 212 9125174
      İletişim & Satış : man@bthaber.com.tr
      Bulten Gönderimi : bulten@bthaber.com.tr

      BThaber Bültenleri İçin Kaydolun





    • BThaber’de aramak için:

    • Son İçerikler

      • “Bi’ Düşünsene” fikir maratonu yenilikleri buluşturdu
      • Fintech sektörü yatırımlarda liderliğe yükseldi
      • ASO'dan "sanayileşen yazılım" zirvesi
      • Startup ekosisteminde hareketlilik!
      • Satın alma ile portföy de çeşitleniyor

    • KÜNYE
    • Anasayfa
    •   
    •  
    •   
    © Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
    Geldanlagen
    Aramaya başlamak için birşeyler yaz ve enter tuşuna basın