Sıfır gün açığı, saldırganların satıcı haberdar olmadan veya bir yama yayınlanmadan önce istismar ettiği bir güvenlik açığıdır. Adı, satıcının bunu düzeltmek için sahip olduğu gün sayısından gelir: sıfır. Savunmacıların imzası, yaması ve uyarısı yoktur. Saldırgan, kusur keşfedilip düzeltilene kadar avantajlı konumdadır. Sıfır gün açıkları değerlidir. Hükümetler ve suç grupları bunlar için milyonlarca dolar öder. Güvenlik açığı aracıları pazarı gerçek ve kazançlıdır.
Sıfır gün açıkları, bilinen güvenlik açıklarına kıyasla nadirdir. Çoğu ihlal, aylar veya yıllar önce yamalanmış kusurları kullanır. Yama mevcuttu, ancak kimse uygulamadı. Bu nedenle yamalama, sıfır gün savunmasından daha önemlidir. Bir sıfır gün açığı ortaya çıktığında, müdahale acildir. Satıcılar, düzeltme üzerinde gece gündüz çalışır. Savunmacılar, hafifletme önlemleri uygular, izlemeyi sıkılaştırır ve ihlal göstergelerini izler. Bazı sıfır gün açıkları, belirli kurbanlara yönelik hedefli saldırılarda kullanılır. Diğerleri ise yaygın kampanyalarda kullanılır. Stuxnet, İran'ın nükleer programını sabote etmek için birden fazla sıfır gün açığı kullandı. Bu, yıllarca süren bir geliştirme süreciyle gerçekleştirilen bir ulus devlet operasyonuydu. Çoğu sıfır gün açığı daha az dramatiktir. Sessizce, vurulduklarını asla bilmeyen hedeflere karşı kullanılırlar. En iyi savunma katmanlıdır: yamalama, segmentasyon, izleme ve olay müdahalesi. Tek bir kontrol sıfır gün açığını durduramaz. Hep birlikte, bir yama gelene kadar zaman kazandırırlar.
Sıfır gün gerçekleri
- Saldırı anında herhangi bir yama mevcut değil.
- Sömürü piyasalarında son derece değerli
- Bilinen güvenlik açığı istismarlarına kıyasla nadir
- Hem hedefli hem de geniş çaplı saldırılarda kullanılır.
- Risk azaltma ve izleme, geçici savunma yöntemidir.
Sıfır gün açığı bir yarıştır. Satıcı yamayı yayınlamak için yarışır. Saldırgan açığı istismar etmek için yarışır. Savunmacı ise açığı tespit etmek için yarışır.
Comments
No comments yet. Be the first to share a thought.
Leave a comment