EN - FR - DE - ES - IT - PT -

LexiconDream

0️⃣ Sıfır Gün

Yama yayınlanmadan önce bir güvenlik açığı istismar edildi.

Sıfır Gün

Sıfır gün açığı, saldırganların satıcı haberdar olmadan veya bir yama yayınlanmadan önce istismar ettiği bir güvenlik açığıdır. Adı, satıcının bunu düzeltmek için sahip olduğu gün sayısından gelir: sıfır. Savunmacıların imzası, yaması ve uyarısı yoktur. Saldırgan, kusur keşfedilip düzeltilene kadar avantajlı konumdadır. Sıfır gün açıkları değerlidir. Hükümetler ve suç grupları bunlar için milyonlarca dolar öder. Güvenlik açığı aracıları pazarı gerçek ve kazançlıdır.

Sıfır gün açıkları, bilinen güvenlik açıklarına kıyasla nadirdir. Çoğu ihlal, aylar veya yıllar önce yamalanmış kusurları kullanır. Yama mevcuttu, ancak kimse uygulamadı. Bu nedenle yamalama, sıfır gün savunmasından daha önemlidir. Bir sıfır gün açığı ortaya çıktığında, müdahale acildir. Satıcılar, düzeltme üzerinde gece gündüz çalışır. Savunmacılar, hafifletme önlemleri uygular, izlemeyi sıkılaştırır ve ihlal göstergelerini izler. Bazı sıfır gün açıkları, belirli kurbanlara yönelik hedefli saldırılarda kullanılır. Diğerleri ise yaygın kampanyalarda kullanılır. Stuxnet, İran'ın nükleer programını sabote etmek için birden fazla sıfır gün açığı kullandı. Bu, yıllarca süren bir geliştirme süreciyle gerçekleştirilen bir ulus devlet operasyonuydu. Çoğu sıfır gün açığı daha az dramatiktir. Sessizce, vurulduklarını asla bilmeyen hedeflere karşı kullanılırlar. En iyi savunma katmanlıdır: yamalama, segmentasyon, izleme ve olay müdahalesi. Tek bir kontrol sıfır gün açığını durduramaz. Hep birlikte, bir yama gelene kadar zaman kazandırırlar.

Sıfır gün gerçekleri

Sıfır gün açığı bir yarıştır. Satıcı yamayı yayınlamak için yarışır. Saldırgan açığı istismar etmek için yarışır. Savunmacı ise açığı tespit etmek için yarışır.


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments

No comments yet. Be the first to share a thought.

Leave a comment