İş ve Girişim
Salı, Aralık 2, 2025
  • Anasayfa
  • Ekonomi / Finans
  • İş Dünyası
  • Girişimcilik
  • Teknoloji
  • Sürdürülebilirlik
  • Röportaj / Söyleşi
  • Köşe Yazıları
Sonuç Bulunamadı
Tüm Sonuçları Göster
  • Anasayfa
  • Ekonomi / Finans
  • İş Dünyası
  • Girişimcilik
  • Teknoloji
  • Sürdürülebilirlik
  • Röportaj / Söyleşi
  • Köşe Yazıları
Sonuç Bulunamadı
Tüm Sonuçları Göster
İş ve Girişim
Sonuç Bulunamadı
Tüm Sonuçları Göster
Anasayfa Teknoloji

Bulut Güvenliği: Eski Parolalar ve Kullanılmayan Hesapların Riskleri

isvegirisim Yazar : isvegirisim
01/11/2024
Kategori : Teknoloji
Okuma Süresi : 2 dakika
A A
0
Bulut Güvenliği: Eski Parolalar ve Kullanılmayan Hesapların Riskleri
Facebook'ta PaylaşTwitter'da Paylaş

Bulut Güvenliği: Eski Parola ve Kullanılmayan Hesapların Riskleri

Güvenlik uzmanları, birçok işletmenin bulut uygulamalarını uzun süre boyunca değiştirilmemiş eski parolalarla koruduğunu ortaya koydu. Aynı zamanda, hala aktif durumda olan ancak kullanılmayan eski hesapların ciddi güvenlik tehditleri oluşturduğuna dikkat çekiyorlar.

Datadog’un yayımladığı Bulut Güvenliği Durumu 2024 raporuna göre, işletmelerin parolalarını yenilemeleri gerektiği konusunda yapılan uyarılara rağmen, bulut hizmetlerine dair şu çarpıcı veriler elde edildi:

  • Google Cloud hizmet hesaplarının %62’si bir yıldan eski erişim anahtarlarına sahip.
  • AWS IAM hesaplarının %60’ı benzer durumdadır.
  • Microsoft Entra ID uygulamalarının %46’sı da eski erişim anahtarları taşımaktadır.

Ayrıca, işletmelerin neredeyse yarısının (%46) kullanılmayan hesaplarla ilgili benzer kimlik bilgilerine sahip olduğu görülmektedir. Datadog Güvenlik Savunuculuğu Başkanı Andrew Krug, bu konudaki bulguları değerlendirerek, “Bulut Güvenliği Durumu 2024’ün bulguları, uzun ömürlü kimlik bilgilerinin güvenli bir şekilde yönetilebileceği beklentisinin gerçekçi olmadığını gösteriyor.” ifadelerini kullandı. Krug, ayrıca, “Uzun ömürlü kimlik bilgilerinin büyük bir risk oluşturmasının yanı sıra, rapor, bulut güvenliği olaylarının çoğunun tehlikeye atılmış kimlik bilgilerinden kaynaklandığını belirtiyor. Şirketlerin kendilerini korumak için kimlikleri modern kimlik doğrulama mekanizmalarıyla güvence altına almaları, kısa ömürlü kimlik bilgilerinden yararlanmaları ve saldırganların yaygın olarak kullandığı API’lerdeki değişiklikleri aktif olarak izlemeleri gerekiyor.”” şeklinde ekledi.

Krug, bu uzun ömürlü bulut kimlik bilgilerinin genellikle kaynak kodları, kapsayıcı görüntüleri, derleme günlükleri ve uygulama eserleri gibi çeşitli yollarla sızdırıldığına dikkat çekiyor. Bu durum, saldırganların şirket varlıklarına daha kolay erişim sağlamalarına olanak tanıyor. Krug’un önerilerine göre, bu sorunlar, biyometrik kimlik doğrulama sistemlerine geçiş yaparak, sıfır güven mimarisi uygulayarak ve günlük kaydı ile izleme araçlarını güncelleyerek önemli ölçüde çözülebilir.

Etiketler : AWS IAMbulut güvenliğiDatadogeski parolalarGoogle Cloudgüvenlik tehditlerikimlik bilgilerikimlik doğrulamakullanılmayan hesaplarMicrosoft Entra IDsıfır güven mimarisi
PaylaşTweetPaylaş
Önceki Haber

NASA, Artemis III Görevinde Olası İniş Bölgelerini Açıkladı

Sonraki Haber

ATLAS Kuyrukluyıldızı’nın Güneş ile Buluşması ve Yok Oluşu

İlgili Haberler

KEP ile Finteklerde Onboarding ve Yaşam Döngüsü İçin Yeni Güvenlik Zırhı: Deepfake Karşıtı Doğrulama ve Zaman Damgalı Kayıtlar

KEP ile Finteklerde Onboarding ve Yaşam Döngüsü İçin Yeni Güvenlik Zırhı: Deepfake Karşıtı Doğrulama ve Zaman Damgalı Kayıtlar

14/11/2025
GTECH Akademi sektörde 11. yılını tamamladı

GTECH Akademi sektörde 11. yılını tamamladı

12/08/2025
Türkiye Finans’tan Dijitalleşme Adımı: biOnay Kimlik Doğrulama Cihazları

Türkiye Finans’tan Dijitalleşme Adımı: biOnay Kimlik Doğrulama Cihazları

30/06/2025
Dijital Güvenlik ve İnovasyonun Lideri: IQ Money

Dijital Güvenlik ve İnovasyonun Lideri: IQ Money

14/05/2025
Google’ın Yapay Zekâyla Görsel ve Video Üretiminde Yeni Dönem

Google’ın Yapay Zekâyla Görsel ve Video Üretiminde Yeni Dönem

13/05/2025
Deepfake Teknolojisinin Günümüzdeki Tehditleri ve Geleceğe Yönelik Endişeleri

Deepfake Teknolojisinin Günümüzdeki Tehditleri ve Geleceğe Yönelik Endişeleri

05/05/2025
Sonraki Haber
ATLAS Kuyrukluyıldızı’nın Güneş ile Buluşması ve Yok Oluşu

ATLAS Kuyrukluyıldızı'nın Güneş ile Buluşması ve Yok Oluşu

Son Eklenenler

Türkiye Finans ve TROY İş Birliği: Yerli Ödeme Çözümleriyle Ekonomi Güçleniyor

Türkiye Finans ve TROY İş Birliği: Yerli Ödeme Çözümleriyle Ekonomi Güçleniyor

02/12/2025
Mastercard’ın Türkiye’deki 30 Yıllık Dijital Dönüşüm Yolculuğu ve Geleceğe Yatırım

Mastercard’ın Türkiye’deki 30 Yıllık Dijital Dönüşüm Yolculuğu ve Geleceğe Yatırım

02/12/2025

Golden Global Portföy: Katılım Finansında Yenilikçi Varlık Yönetimiyle Yeni Standart

01/12/2025
Kasa ve Kampanya Dönemi: İyzico Kasım Verileriyle Türkiye’de E-Ticaret Hareketliliği

Kasa ve Kampanya Dönemi: İyzico Kasım Verileriyle Türkiye’de E-Ticaret Hareketliliği

30/11/2025
Şengün Sigorta

Köşe Yazarları

  • Birgi Kuzumoğlu
  • Çağatay Pancaroğlu
  • Sevil Öge
  • Hakkımızda
  • Künye
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Bize Ulaşın

© 2022 İş ve Girişim | Web Tasarım : Paragon Tasarım

Sonuç Bulunamadı
Tüm Sonuçları Göster
  • Anasayfa
  • Ekonomi / Finans
  • İş Dünyası
  • Girişimcilik
  • Teknoloji
  • Sürdürülebilirlik
  • Röportaj / Söyleşi
  • Köşe Yazıları

© 2022 İş ve Girişim | Web Tasarım : Paragon Tasarım