Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02
ÖZNUR AYDIN 0534 864 19 30
ESKİŞEHİR MERDİVEN TEMİZLİK HİZMETLERİ
UYGUN FİYATA KALİTELİ HİZMET SUNUMU

Emek Mh. Yanartaş Sk. No:31 Eskişehir
www.eskisehirmerdiventemizliksirketi.com
0530 746 82 66 - 0542 260 86 02

Parola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor

30.08.2024 

Siber suçluların en sevdiği saldırı alanı kimlik bilgilerini çalmaya yönelik. Kullanıcılar için de en sıkıntılı süreçlerden biri her geçen gün artan parola bilgilerini yönetebilmek.

Kimlik doğrulama mekanizmaların yönetimi sadece genel kullanıcılar için değil aynı zamanda şirketlerinde sıkıntılı alanı.  Bu konu çok sayıda uygulama ve cihazla çalışan yüzlerce hatta binlerce çalışanın güvenli kimlik doğrulama ihtiyaçlarını karşılayan BT yöneticileri için de baş ağrısına neden oluyor. Kimlik doğrulama mekanizmaları siber güvenliğin hayati bir yönü  olmasına karşın  artan karmaşıklık onları daha kolay bir hedef haline getiriyor. 2024 yılında yapılan uluslararası bir araştırma ortalama bir kişinin parola sayısının son üç yılda yüzde 70 artarak 168’e ulaştığını ortaya koydu. Ankette ilk kez işle ilgili hesaplar için kullanılan ortalama parola sayısı da 87 olarak kaydedildi.   Dijital güvenlik şirketi ESET kimlik doğrulama yönetimin nasıl yapılabileceği üzerine önerilerini paylaştı.  

Kimlik doğrulama ihlalleri

Kimlik bilgileri, siber suçluların en sevdiği saldırı alanları arasında yer alıyor. Verizon 2024 Veri İhlali Araştırmaları Raporu‘na göre, temel web uygulama saldırılarının yüzde 77’si çalınan kimlik bilgilerini içeriyor, yüzde 21’i kaba kuvvet saldırıları sonucu gerçekleşiyor ve bu saldırıların yüzde 13’ünde güvenlik açıklarından yararlanılıyor.  Raporun yazarları ayrıca son 10 yılda, çalınan kimlik bilgilerinin analiz edilen tüm ihlallerin neredeyse üçte birinde (%31) ortaya çıktığını ve kimlik bilgilerini kurumları tehlikeye atmanın temel bir bileşeni haline getirdiğini vurguluyor. 

Kimlik doğrulama bir saldırı alanına dönüşüyor

Ancak parola güvenliğinin başka bir yönü de var. Çok faktörlü kimlik doğrulama (MFA) dahil olmak üzere sağlam bir siber güvenlik çözümüne sahip olmak harika ancak hem kullanıcılar hem de BT yöneticileri için yeni zorluklar yaratır. Kullanıcılar arasındaki sorun, tekrarlanan MFA kimlik doğrulama taleplerinden o kadar rahatsız olabilirler ki dikkatlerini kaybedebilirler. Bir MFA yorgunluk saldırısının veya bir MFA bombardımanının başlangıcında, saldırganların hedeflerinin kimlik bilgilerini kimlik avı, kaba kuvvet, parola püskürtme vb. yollarla elde etmesi gerekir. Hedeflerin kimlik bilgileri çalındıktan sonra saldırganlar, “kabul et” seçeneğine tıklamaları ve böylece saldırganların oturum açma girişimlerine en az bir kez izin vermeleri umuduyla onları 2FA push bildirimleri ile bombalamaya başlar.  Öte yandan, zaten portal ve uyarı yorgunluğu ile mücadele eden BT yöneticileri, güncelleme veya uyarı yönetimi gibi MFA sistem yönetimi ile ilgili yeni sorumluluklar kazanmıştır.  Bu nedenle , güvenliği en üst düzeye çıkarmak ve kesintileri en aza indirmek için genel kullanıcı deneyimi ile güvenlik korumasının dengelenmesini tavsiye edilmektedir. 

Kullanıcı deneyimini iyileştirme ve BT kaynakları üzerindeki yükü azaltmaya yönelik tavsiyeler:

  • Kullanıcıları eğitmek için hem bir farkındalık kampanyası hem de eğitim düzenleyin. 
  • Kullanıcılara mümkün olan yerlerde güvenlik anahtarları, biyometri veya PIN gibi farklı faktör türlerini kullanma esnekliği tanıyın. 
  • Kullanıcılara MFA deneyimleri hakkında geri bildirim sağlama imkânı verin.
  • Yetkili kullanıcıların bağlı hesaplarında otomatik olarak oturum açmaları için tek oturum açma (SSO) uygulamasıyla MFA uygulayın. 
  • Kullanıcılara yedek bir MFA faktörü sağlayın ve birincil faktörlerinin kaybolması, kullanılamaması veya tehlikeye girmesi durumunda bunları kendi başlarına sıfırlamanın kolay bir yolunu ayarlayın. 
  • Anormal oturum açma etkinliklerini tespit etmek için MFA olaylarını izleyin ve kimlik doğrulama raporlarını kontrol edin.
  • Kullanıcılara kayıp veya çalıntı bir cihazın/güvenlik anahtarının hesaplarıyla ilişkisini kesme olanağı tanıyın. 

Zor zamanlara karşı çözüm 

Kullanıcılar genellikle dağıtılmış kimlik doğrulama, hizmetler arasında bölünme ve uç nokta ile mücadele ettiğinden BT yöneticileri bu tür altyapıyı sürdürmek ve yükseltmek için zor zamanlar geçirir. ESET Secure Authentication, bu sorumlulukları kullanıcıların elinden alıyor. Herhangi bir yerel donanıma ihtiyaç duymadan herhangi bir işletme türü için çok faktörlü kimlik doğrulamanın uygulanmasını çok daha kolay hale getiren yeni bir bulut tabanlı sürümü olarak sunuyor. ESET Secure Authentication ile işletmeler otomasyonu artırabilir ve BT yöneticilerinin bakım görevlerini azaltabilir, böylece kimlik bilgisi tabanlı saldırılara karşı dayanıklılıklarını artırabilirler.      

 

Gönderen: journal
9875 defa okundu 
 


_medya advertorial

_haberler advertorial

_gundem advartorial

_Gündem

_biz advertorial

İslam

Yaşam
Çocuklarımızı Sokağa Hapsetmeyelim!
Kızılay eğitim yardımlarıyla 85 bin öğrenciye destek oluyor
Geleneksel yapı bozuluyor, yaşlıların bakım ihtiyacı artıyor!
ESO Geleneksel Aile Şenliği’nin Dördüncüsünü Gerçekleştirdi
Elektronik sigaraların içerdiği maddelerin birçoğu kansorejen!

Spor
Türkiye Ralli Şampiyonası Eskişehir’de
Türkiye Yüzyılı Kardeşlik Turnuvası Eskişehir’de başladı
Türkiye Sportif Yetenek Taraması ve Spora Yönlendirme Programı
Murat Diri, Eskişehirspor tribünlerine veda etti
Eskişehir’de Eti Lifalif 5. Uluslararası Yarı Maraton heyecanı yaşandı

Sinema
12. Boğaziçi Film Festivali’nin Yarışma Başvuruları Devam Ediyor
Sinema öğrencileri sinemanın ustalarıyla buluşuyor!

Sağlık
Okulda Lens Kullanırken Dikkat Edilmesi Gerekenler: Sağlıklı Görüş, Güvenli Kullanım
Prostat kanseri hakkında en çok merak edilen 10 soru!
Gülüşünüzü Etkileyen Gizli Tehdit: Diş Gelişim Bozuklukları
Kadınlar İçin Gizli Tehlike; Hormon Bozuklukları
Bağışıklık Sisteminizin Gizli Düşmanı: Lenf Kanseri

Politika
“Tepebaşı Belediyesi’ni kim yönetiyor?”
Engin Vural: Tek yaptıkları Odunpazarı’nı daha fazla borçlandırmak
Türkiye Buluşmaları’nda Eskişehir çoşkusu
Resmi Belgelerle ABD ve Avrupa’dan LGBT Derneklerine Akıtılan Milyarlar
Eskişehir’de sokak hayvanı sorunu kalmayacak

 

 
Polis
Eskişehir’de metruk binalardan sonra metruk araçları toplamakta polise kaldı
Kendilerini polis gibi göstererek 1 milyonluk vurgun yaptılar
Eskişehir merkezli 11 ilde uyuşturucu operasyonu
Trafik cezasına maruz kalan kişilerin izlemesi gereken adımlar

Otomobil-Motorsiklet
İşte Türkiye’nin En TasarrufluEn Güçlü ve En Yüksek Menzilli Elektrikli Araçları!
“Faizde İndirim Sinyali İkinci Elde Fiyatları Yüzde 5 Artırır”
Satış Sonrası Hizmetleri Otomotivde Sürdürülebilirliğin “Ta Kendisi”
Otomobillerde Masrafları Önleyen ve Emisyonu Azaltan Yeni Uygulama!
Eskişehir osb’den 51 adet şarj istasyonu

Magazin
Ayşegül Aldinç’ten Instagram eleştirisi: Asansöre binerken bile poz veriyorlar!
Ayşe hanıma sorulacak sorular listesi
“Büyükerşen’den son Kazık!”
Domuz avına giden var mı?
Kör bir sokağa verilir mi bu isim?

Kültür-Sanat
Yunus Emre Ortak Akıl Çalıştayı gerçekleştirildi
Yunus Emre İzinden Malıç Gezisi yapıldı
Eskişehir Sanat Derneği Etkinliklerinin Afişlerini Sergiledi
Dünya Havacılığı SİVRİHİSAR’DA Buluşuyor!
Halkdansları topluluğu dans ve müzik festivaline katıldı

Güncel
Mevlid-i Nebi Gecesi İlahiler ve Salavatlar ile Kutlandı
KIRTASİYE, KIRTASİYECİDEN ALINIR...
Vali AKSOY’un "30 Ağustos Zafer Bayramı Ve Türk Silahlı Kuvvetleri Günü" Mesajı
“Boykota devam edeceğiz”
Eskişehir’deki trafiğe kayıtlı araç sayısı artmaya devam ediyor

Fıkıh
HATIRLAR İNSANOĞLU, UNUTURDA… BU NE BÜYÜK NİMETTİR!

Eğitim
Hacı Hatice Ongurlar Ortaokulu’nun Açılışı Gerçekleştirildi
ESTÜ’nün Paydaşı Olduğu GREENEUR Başlıklı Proje Fransa Ulusal Ajansı Tarafından Kabul Edildi
Tıp Fakültesi’nin Yeni Öğrencileri Beyaz Önlüklerini Giydi
Küpeli: “Özel Frigya Çocukları Anaokulu Türkiye’ye Örnek Olacak"
Anadolu Üniversitesi öğretim üyeler başarılar kazanmaya devam ediyor

Ekonomi
Eskişehir’de hedef yıl sonuna kadar 200 ari işletme
Milli Hızlı Tren’de İlk Test 2025’te
Eskişehir İhracatı Yüzde 12,49 Arttı
Demiryolları İle 8 Ayda Türkiye Nüfusunun İki Katı Yolcu Taşındı
Sarsılmaz Silah Kuleleri global arenada

Ekoloji
Espark BREEAM’de En Üst Dereceye Ulaştı!
Türkiye yenilenebilir enerji yatırımlarında Avrupa’da 5’inci sıraya yükseldi
Küresel ısınmayı yapay zekâ ile önleyebiliriz
Küresel ısınmanın arkasında “insan” var

Bilim-Teknoloji
Tehlike arama motorları ile yayılıyor
Sosyal medya intihar düşüncelerine neden olabiliyor!
TÜRKSAT ENERJİSİNİ ’GÜNEŞ’TEN ALACAK
Siber casuslar güvenlik açıklarından içeri sızıyor
Türkiye oyun pazarı büyüklüğü 2024 sonunda 1,8 milyar dolar seviyesine yaklaşacak

AlfaTürk

Eskişehir Temizlik Şirketi Merdiven Temizliği 0530 746 82 66 - 0542 260 86 02 - 0530 746 82 66