İş ve Girişim
Pazar, Haziran 29, 2025
  • Anasayfa
  • Ekonomi / Finans
  • İş Dünyası
  • Girişimcilik
  • Teknoloji
  • Sürdürülebilirlik
  • Röportaj / Söyleşi
  • Köşe Yazıları
Sonuç Bulunamadı
Tüm Sonuçları Göster
  • Anasayfa
  • Ekonomi / Finans
  • İş Dünyası
  • Girişimcilik
  • Teknoloji
  • Sürdürülebilirlik
  • Röportaj / Söyleşi
  • Köşe Yazıları
Sonuç Bulunamadı
Tüm Sonuçları Göster
İş ve Girişim
Sonuç Bulunamadı
Tüm Sonuçları Göster
Anasayfa Teknoloji

Bulut Güvenliği: Eski Parolalar ve Kullanılmayan Hesapların Riskleri

isvegirisim Yazar : isvegirisim
01/11/2024
Kategori : Teknoloji
Okuma Süresi : 2 dakika
A A
0
Bulut Güvenliği: Eski Parolalar ve Kullanılmayan Hesapların Riskleri
Facebook'ta PaylaşTwitter'da Paylaş

Bulut Güvenliği: Eski Parola ve Kullanılmayan Hesapların Riskleri

Güvenlik uzmanları, birçok işletmenin bulut uygulamalarını uzun süre boyunca değiştirilmemiş eski parolalarla koruduğunu ortaya koydu. Aynı zamanda, hala aktif durumda olan ancak kullanılmayan eski hesapların ciddi güvenlik tehditleri oluşturduğuna dikkat çekiyorlar.

Datadog’un yayımladığı Bulut Güvenliği Durumu 2024 raporuna göre, işletmelerin parolalarını yenilemeleri gerektiği konusunda yapılan uyarılara rağmen, bulut hizmetlerine dair şu çarpıcı veriler elde edildi:

  • Google Cloud hizmet hesaplarının %62’si bir yıldan eski erişim anahtarlarına sahip.
  • AWS IAM hesaplarının %60’ı benzer durumdadır.
  • Microsoft Entra ID uygulamalarının %46’sı da eski erişim anahtarları taşımaktadır.

Ayrıca, işletmelerin neredeyse yarısının (%46) kullanılmayan hesaplarla ilgili benzer kimlik bilgilerine sahip olduğu görülmektedir. Datadog Güvenlik Savunuculuğu Başkanı Andrew Krug, bu konudaki bulguları değerlendirerek, “Bulut Güvenliği Durumu 2024’ün bulguları, uzun ömürlü kimlik bilgilerinin güvenli bir şekilde yönetilebileceği beklentisinin gerçekçi olmadığını gösteriyor.” ifadelerini kullandı. Krug, ayrıca, “Uzun ömürlü kimlik bilgilerinin büyük bir risk oluşturmasının yanı sıra, rapor, bulut güvenliği olaylarının çoğunun tehlikeye atılmış kimlik bilgilerinden kaynaklandığını belirtiyor. Şirketlerin kendilerini korumak için kimlikleri modern kimlik doğrulama mekanizmalarıyla güvence altına almaları, kısa ömürlü kimlik bilgilerinden yararlanmaları ve saldırganların yaygın olarak kullandığı API’lerdeki değişiklikleri aktif olarak izlemeleri gerekiyor.”” şeklinde ekledi.

Krug, bu uzun ömürlü bulut kimlik bilgilerinin genellikle kaynak kodları, kapsayıcı görüntüleri, derleme günlükleri ve uygulama eserleri gibi çeşitli yollarla sızdırıldığına dikkat çekiyor. Bu durum, saldırganların şirket varlıklarına daha kolay erişim sağlamalarına olanak tanıyor. Krug’un önerilerine göre, bu sorunlar, biyometrik kimlik doğrulama sistemlerine geçiş yaparak, sıfır güven mimarisi uygulayarak ve günlük kaydı ile izleme araçlarını güncelleyerek önemli ölçüde çözülebilir.

Etiketler : AWS IAMbulut güvenliğiDatadogeski parolalarGoogle Cloudgüvenlik tehditlerikimlik bilgilerikimlik doğrulamakullanılmayan hesaplarMicrosoft Entra IDsıfır güven mimarisi
PaylaşTweetPaylaş
Önceki Haber

NASA, Artemis III Görevinde Olası İniş Bölgelerini Açıkladı

Sonraki Haber

ATLAS Kuyrukluyıldızı’nın Güneş ile Buluşması ve Yok Oluşu

İlgili Haberler

Dijital Güvenlik ve İnovasyonun Lideri: IQ Money

Dijital Güvenlik ve İnovasyonun Lideri: IQ Money

14/05/2025
Google’ın Yapay Zekâyla Görsel ve Video Üretiminde Yeni Dönem

Google’ın Yapay Zekâyla Görsel ve Video Üretiminde Yeni Dönem

13/05/2025
Deepfake Teknolojisinin Günümüzdeki Tehditleri ve Geleceğe Yönelik Endişeleri

Deepfake Teknolojisinin Günümüzdeki Tehditleri ve Geleceğe Yönelik Endişeleri

05/05/2025
OPPO’nun Yapay Zeka Atılımları ve Google Cloud İş Birliği

OPPO’nun Yapay Zeka Atılımları ve Google Cloud İş Birliği

27/04/2025
Sodec Technologies: Biyometrik Dijital Kimlikte Global Başarı

Sodec Technologies: Biyometrik Dijital Kimlikte Global Başarı

14/03/2025
Yapay Zeka ve Güvenlik Tehditleri: Riskler ve Yönetim

Yapay Zeka ve Güvenlik Tehditleri: Riskler ve Yönetim

11/03/2025
Sonraki Haber
ATLAS Kuyrukluyıldızı’nın Güneş ile Buluşması ve Yok Oluşu

ATLAS Kuyrukluyıldızı'nın Güneş ile Buluşması ve Yok Oluşu

Son Eklenenler

Multinet Up ve Kuantum Araştırma İş Birliğiyle 2025 Yılı Yemek Kartı ve Segmentasyon Araştırması

Multinet Up ve Kuantum Araştırma İş Birliğiyle 2025 Yılı Yemek Kartı ve Segmentasyon Araştırması

27/06/2025
TOM Bank Yaz Dönemi Uzaktan Çalışma Modelini Hayata Geçirdi

TOM Bank Yaz Dönemi Uzaktan Çalışma Modelini Hayata Geçirdi

27/06/2025
TÜSİAD Bu Gençlikte İŞ Var! 2025 Dönüşümünü Başlat! İş Fikri Yarışması Kazananları Açıklandı

TÜSİAD Bu Gençlikte İŞ Var! 2025 Dönüşümünü Başlat! İş Fikri Yarışması Kazananları Açıklandı

27/06/2025
Fintech İş Birliğiyle Puan Kullanımında Yeni Dönem: Puan Harca ve Hayhay Birlikte Çalışıyor

Fintech İş Birliğiyle Puan Kullanımında Yeni Dönem: Puan Harca ve Hayhay Birlikte Çalışıyor

27/06/2025
Şengün Sigorta

Köşe Yazarları

  • Birgi Kuzumoğlu
  • Çağatay Pancaroğlu
  • Sevil Öge
  • Hakkımızda
  • Künye
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Bize Ulaşın

© 2022 İş ve Girişim | Web Tasarım : Paragon Tasarım

Sonuç Bulunamadı
Tüm Sonuçları Göster
  • Anasayfa
  • Ekonomi / Finans
  • İş Dünyası
  • Girişimcilik
  • Teknoloji
  • Sürdürülebilirlik
  • Röportaj / Söyleşi
  • Köşe Yazıları

© 2022 İş ve Girişim | Web Tasarım : Paragon Tasarım