enflasyonemeklilikötvdövizakpchpmhp
DOLAR
47,8826
EURO
55,2921
ALTIN
6.656,60
BIST
14.132,23
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Hafif Yağmurlu
27°C
İstanbul
27°C
Hafif Yağmurlu
Cumartesi Parçalı Bulutlu
28°C
Pazar Az Bulutlu
28°C
Pazartesi Parçalı Bulutlu
28°C
Salı Parçalı Bulutlu
29°C

Hackerlardan Korunmak İçin Dikkat Edilmesi Gerekenler

Akıllı telefon, bilgisayar ve internet kullanımının yaygınlaşmasıyla dijital güvenliğimiz, çoğu zaman kinden biraz daha çok önemli olmaya başladı …

Hackerlardan Korunmak İçin Dikkat Edilmesi Gerekenler
18.05.2022 20:30
58
A+
A-

Akıllı telefon, bilgisayar ve internet kullanımının yaygınlaşmasıyla dijital güvenliğimiz, çoğu zaman kinden biraz daha çok önemli olmaya başladı. O denli ki 2022 yılında olmamıza karşın bilgisayar korsanlarının çok kolay tuzaklarına düşebiliyoruz. Bu durum kimi zaman bir sosyal medya platformundaki hesabımızı kaptırmamıza yol açarken kimi zaman paramızı kaybettiğimiz bile oluyor. Pekala dijital güvenliği sağlamak ve bilgisayar korsanlarından korunmak için ne yapmak gerek?

FBI, ABD Ulusal Güvenlik Ajansı (NSA), ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ile Birleşik Krallık, Yeni Zelanda, Hollanda ve Kanada’dan bir grup siber güvenlik uzmanı, sıradan kullanıcılar için tavsiye niteliği taşıyan bir rehber hazırladı. Hazırlanan bu rehber, bilgisayar korsanlarından korunabilmek ismine yapabileceğimiz kimi şeyleri gösteriyor. Dilerseniz lafı daha fazla uzatmadan o rehbere yakından bakalım.

Bilgisayar korsanlarından korunabilmek için dikkat edilmesi gereken 10 konu

  • Çok faktörlü kimlik doğrulamayı ihmal etmeyin
  • Uygulamalar ve hizmetlere verilen müsaadelerin denetim edilmesi gerekiyor
  • Şimdiki olmayan yazılımlar ile satıcıların sağladığı varsayılan ayarları kullanmayın
  • Mümkünse VPN kullanmayın. Kullanıyorsanız da şunlara dikkat edin
  • Güçlü ve eşsiz parola kullanımının kıymeti
  • Bulut servisleri tahmin edildiği kadar inançlı değil
  • Açık portlara ve yanlış yapılandırmaya dikkat
  • Kimlik avına kurban gitmeyin
  • Uç nokta güvenliğini sağlayın

Çok faktörlü kimlik doğrulamayı ihmal etmeyin

Dalın önde gelen isimlerinin hazırladığı rehberde yer alan ilk başlık, çok faktörlü kimlik doğrulama sistemlerinden faydalanmak. CISA tarafından yapılan açıklamalara göre bilgisayar korsanlarının ilk amacı, güvenlik düzeyini düşük tutan kullanıcılar oluyor. Bu yüzden, şayet bilgisayar korsanlarından korunmak istiyorsanız çok faktörlü kimlik doğrulama hizmetlerini ihmal etmemeniz gerekiyor.

Uygulamalar ve hizmetlere verilen müsaadelerin denetim edilmesi gerekiyor

Bazen akıllı telefonlarımıza yüklediğimiz uygulamalar bazense çeşitli web hizmetlerini kullanabilmek için müsaadeler veriyoruz. Hazırlanan rehber, bunun siber güvenliği sağlamak için çok çok önemli olduğunu belirtiyor. Siber güvenlik uzmanlarına göre uygulama ya da hizmetlere yanlış yahut gereksiz müsaadeler verilirse, bilgisayar korsanlarının bu uygulama ya da hizmetler üzerinden sızmaları kolaylaşabilir. Bu yüzden dikkat etmek gerekiyor.

Aktüel olmayan yazılımlar ile satıcıların sağladığı varsayılan ayarları kullanmayın

Siber güvenlik uzmanlarına ve ABD’li yetkililere göre bilgisayar yahut akıllı telefon fark etmeden kullanılan yazılımların ebediyen şimdiki tutulması gerekiyor. Bununla birlikte, satıcıların müşterilere sunduğu varsayılan kullanıcı isimleri ile parolaların kullanılması da bilgisayar korsanlarının işlerini kolaylaştırıyor. NSA’ya göre herhangi bir ağ yahut hizmet için sunulan hiçbir varsayılan ayarın kullanılmaması gerek.

Mümkünse VPN kullanmayın. Kullanıyorsanız da şunlara dikkat edin

CISA tarafından yapılan açıklamalara göre tanınan hale gelen VPN hizmetleri, yetkisiz erişimlere karşı gereğince korunaklı değil. Bu yüzden de VPN hizmetlerini kullanmamak daha iyi. Lakin uzmanlara göre VPN kullanılması gerekiyorsa yapılması gereken birkaç şey var. Bunların birincisi, çok faktörlü kimlik doğrulama ile birlikte VPN kullanmak. Bir diğer sistem ise VPN’i bir güvenlik duvarı ile birlikte kullanmak. Uzmanlara göre VPN’i önlemli kullanmak, bilgisayar korsanlarından korunmaya yardımcı olacaktır.

Güçlü vesiz parola kullanımının değeri

Siber güvenlik uzmanları, bilgisayar korsanlarından korunma yollarından bir tanesi olarak da güçlü parola kullanımını işaret ediyorlar. Üstelik parolanın güçlü olması tek başına kâfi değil. İnternet dünyası için tek bir parola belirlemek, parola güçlü olsa bile riski artırıyor. Bu yüzden farklı mecralarda farklı parolaların kullanılması gerektiği ifade ediliyor.

Bulut servisleri tahmin edildiği kadar inançlı değil

Palo Alto Networks isimli bir şirket tarafından yapılan araştırmaya yer veren rehber, bulut servislerinin yüzde 99’unda çok çok önemli bir sorun olduğunu belirtiyor. Araştırmaya göre bulut servislerinde kullanılan müsaadeler, bilgisayar korsanlarının aygıtlara sızma mümkünlüğünü artırıyor.

Açık portlara ve yanlış yapılandırmaya dikkat

Bazen bir ağa bağlanan aygıtlar için port açma süreci yapabiliyoruz. Bu genelde istisnai olsa da birtakım sistemler için kesinlikle yapılması gerekiyor. İşte hazırlanan son rapor, bu noktada çok dikkat edilmesi gerektiğini söylüyor. Çünkü bir aygıt için yanlış portu açmak, bilgisayar korsanlarının ekmeğine yağ sürebilir. Öte yandan, bir modem üzerinden internete bağlanan tüm aygıtlar için yapılandırmaların denetim edilmesi gerekiyor.

Kimlik avına kurban gitmeyin

Bilgisayar korsanlarının uyguladıkları en kolay usullerden bir tanesi, kimlik avı taarruzları. Daha çok gelen e-postalarda gördüğümüz bu saldırı sistemi, bugüne dek sayısız kişinin canını yaktı. Siber güvenlik uzmanları, kullanıcıların kimlik avına karşı uyanık olmaları gerektiğini söylüyorlar. Pekala bu nasıl olacak? En kolay şekilde şöyle açıklamak mümkün: Girdiğiniz internet sitelerinin inançlı olarak işaretlendiğinden emin olun, sitenin url’sine ufak bir göz atın. Gelen e-postalarda da e-postayı gönderen adresi denetim edin. Zati bir sorun varsa bunu rahatlıkla anlarsınız.

Uç nokta güvenliğini sağlayın

Rehberde yer alan konulardan sonuncusu da daha çok şirketleri ilgilendiren uç nokta güvenliğini sağlamakla ilgili. “Uç nokta” bir ağda yer alan tüm aygıtlar manasına geliyor. Pos aygıtlarından yazıcılara kadar olan internete bağlı tüm aygıtlar… Şirketlerin bu noktada dikkat etmeleri, uç nokta güvenliğini sağlamaları gerekiyor. Aksi takdirde tek bir aygıt siber atağa maruz kalırsa, o şirketin tüm aygıtları için iş işten geçmiş olacaktır.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.