<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sistem Güvenliği &#8211; BNTPRO Bilgi ve İletişim Hizmetleri A.Ş</title>
	<atom:link href="https://www.bntpro.com/blog/sistem-guvenligi/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.bntpro.com</link>
	<description>.</description>
	<lastBuildDate>Wed, 23 Feb 2022 06:55:18 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Çok Faktörlü Kimlik Doğrulama ile Güvenli Erişim</title>
		<link>https://www.bntpro.com/cok-faktorlu-kimlik-dogrulama-ile-guvenli-erisim/</link>
		
		<dc:creator><![CDATA[Bntpro]]></dc:creator>
		<pubDate>Wed, 23 Feb 2022 06:52:45 +0000</pubDate>
				<category><![CDATA[Sistem Güvenliği]]></category>
		<guid isPermaLink="false">https://www.bntpro.com/?p=20329</guid>

					<description><![CDATA[İnternet hayatımızın her anında, teknoloji hayatımızın her alanında yer alıyor. Atılan her yeni adımda sayısız faydasını gösteren ve bu adımlarla birçok yeniliğe öncü olan teknolojinin önemi, son yıllarda özellikle yaşadığımız pandemi sürecinde daha da arttı ve farkındalık kazanıldı. İşlerin sürdürülebilirliği, hayatın normal seyrinden olabildiğince az şekilde etkilenerek devamlılığı ve bunların da yer-zaman, kişi faktörlerinin en [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>İnternet hayatımızın her anında, teknoloji hayatımızın her alanında yer alıyor. Atılan her yeni adımda sayısız faydasını gösteren ve bu adımlarla birçok yeniliğe öncü olan teknolojinin önemi, son yıllarda özellikle yaşadığımız pandemi sürecinde daha da arttı ve farkındalık kazanıldı. İşlerin sürdürülebilirliği, hayatın normal seyrinden olabildiğince az şekilde etkilenerek devamlılığı ve bunların da yer-zaman, kişi faktörlerinin en aza indirgenerek sağlanması teknoloji sayesinde gerçekleştirilebiliyor. Avantajlarının yanında kolay erişilebilirlik, son kullanıcı zafiyetlerinin kurumsal sistemler üzerindeki etkisi konusundaki riski artırdı. Gelişen güvenli iletişim protokollerine rağmen son kullanıcı etkisi bilişim sistemleri üzerinde öngörülemeyen riskler oluşturuyor.</p>
<p>Günümüzde yaygın olarak kullanılan ve bir kullanıcı kimliği, parola ile sağlanan oturum açma yönteminin en büyük eksikliklerinden birisi, parolanın ele geçirilme ihtimalidir. Bu durum, hem bireysel hem de kurumsal firmalar için büyük zararlar doğurabilecek tehlikenin sinyalini vermektedir.</p>
<p><a href="https://www.bntpro.com/wp-content/uploads/2022/02/BNTPRO_Eset_Threat-_Report_2021.png"><img fetchpriority="high" decoding="async" class="wp-image-20319 size-full alignnone" src="https://www.bntpro.com/wp-content/uploads/2022/02/BNTPRO_Eset_Threat-_Report_2021.png" alt="Eset Threat Report 2021" width="880" height="460" srcset="https://www.bntpro.com/wp-content/uploads/2022/02/BNTPRO_Eset_Threat-_Report_2021.png 880w, https://www.bntpro.com/wp-content/uploads/2022/02/BNTPRO_Eset_Threat-_Report_2021-300x157.png 300w, https://www.bntpro.com/wp-content/uploads/2022/02/BNTPRO_Eset_Threat-_Report_2021-768x401.png 768w" sizes="(max-width: 880px) 100vw, 880px" /></a></p>
<p><a href="https://www.welivesecurity.com/wp-content/uploads/2022/02/eset_threat_report_t32021.pdf" target="_blank" rel="noopener nofollow">Eset Threat Report 2021</a> araştırmasına göre parola tahmini ile ağ saldırıları %53 oranında olduğu açıklanmıştır. Bu tür durumları engellemek için hesabı kilitlemek bir çözüm gibi görünse de, bilgisayar korsanlarının sistem erişimi için başka yöntemleri de var. Nitekim kimlik avı dolandırıcılığının 43 milyar dolarlık kayba sebep olduğu geçtiğimiz sene gazete afişlerinde yer alıyordu.</p>
<p>2021 yılında kullanılan saldırı çeşitlerini ve CVE numaralarını aşağıda bulabilirsiniz.</p>
<ul>
<li>Password guessing</li>
<li>MS Exchange CVE-2021-26855</li>
<li>SMB.DoublePulsar scan</li>
<li>Apache Struts2 CVE-2017-5638</li>
<li>Apache Log4j CVE-2021-44228</li>
<li>MS IIS CVE-2015-1635</li>
<li>Pulse Secure CVE-2019-11510</li>
<li>MS SMB1 EternalBlue</li>
<li>MS Exchange CVE-2021-34473</li>
<li>MS SMB3 CVE-2020-0796</li>
<li>MS RDP CVE-2019-0708 BlueKeep</li>
<li>Other web-based attacks and probes</li>
</ul>
<p>&nbsp;</p>
<h2>Çok Faktörlü Kimlik Doğrulama Nedir ve Nasıl Çalışır?</h2>
<p>Güvenliğimizi tehdit eden bu unsurlardan yola çıkarak geliştirilen <strong>çok faktörlü kimlik doğrulama</strong> kavramı, bir hesaba erişmek için iki veya daha fazla doğrulama faktörü sağlamasını gerektirir. Sistem, yetkisiz bir kişinin erişim için gerekli faktörleri sağlayamaması ihtimali üzerine kuruludur. Bir erişim girişiminde parçalardan en az birinin eksik olması ya da hatalı sağlanması durumunda, kullanıcının kimliği doğrulanamayacak ve erişimi istenen alan ve/veya veri ulaşılamaz durumda olacaktır.</p>
<p><img decoding="async" class="wp-image-20300 size-large alignnone" src="https://www.bntpro.com/wp-content/uploads/2022/02/bntproblog2-1024x683.png" alt="Bntpro-mfa-2fa-blog" width="1024" height="683" srcset="https://www.bntpro.com/wp-content/uploads/2022/02/bntproblog2-1024x683.png 1024w, https://www.bntpro.com/wp-content/uploads/2022/02/bntproblog2-300x200.png 300w, https://www.bntpro.com/wp-content/uploads/2022/02/bntproblog2-768x512.png 768w, https://www.bntpro.com/wp-content/uploads/2022/02/bntproblog2-1536x1025.png 1536w, https://www.bntpro.com/wp-content/uploads/2022/02/bntproblog2-600x400.png 600w, https://www.bntpro.com/wp-content/uploads/2022/02/bntproblog2.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p>Kimlik doğrulama faktörleri içindeki en yaygın doğrulama unsurları; bilgi faktörü, sahip olma faktörü ve kalıtım faktörleridir.</p>
<ul>
<li><strong>Bilgi faktörü</strong>; bilgiye dayalı kimlik doğrulama, kullanıcının bildiği bir unsuru kullanarak erişim sağlamasını işaret etmektedir. Kişisel şifreler, nümerik parolalar(pin) bilgi faktörü yöntemlerine örnek olarak verilebilir.</li>
<li><strong>Sahip olma faktörü</strong>; kullanıcıların akıllı kart (smart card), fiziksel anahtar (hardware token), mobil cihaz (softotp, push notification) gibi erişim için belirli bir donanıma sahip olmasını gerektiğini işaret etmektedir.</li>
<li><strong>Kalıtım faktörü</strong>; kullanıcının erişim için herhangi bir biyolojik özelliğinin kullanılmasını gerektiğini işaret etmektedir. Kalıtım faktörü; retina iris taraması, parmak izi, sesli kimlik, yüz tanıma gibi biyometrik teknolojileri içerir.</li>
</ul>
<p>Kullanıcı konumu ve zamana dayalı kimlik doğrulama da bu faktörler ile beraber değerlendirilebilecek metotlar arasında yer almaktadır. Küresel konumlandırma sistemi izleme özelliğine sahip mobil cihazlar, oturum açma konumunun güvenilir bir şekilde onaylanmasını sağlarken; zamana dayalı faktör ise günün belli bir saatinde (belli bir lokasyonda) varlığını tespit ederek kimlik kanıtlanması için kullanılır.</p>
<p>Çok faktörlü kimlik doğrulama metodlarından yaygın olarak iki faktörlü kimlik doğrulama (2FA) tercih edilir. İki faktörlü kimlik doğrulamada (2FA) amaç yüksek düzeyde güvenliği sağlarken son kullanıcı işlemlerini mümkün olduğunca basit tutmaktır.</p>
<p><img decoding="async" class="wp-image-20301 size-large alignnone" title="Çok faktörlü kimlik doğrulama" src="https://www.bntpro.com/wp-content/uploads/2022/02/bntprosubatblog-3-1024x684.jpg" alt="Bntpro-mfa-blog" width="1024" height="684" srcset="https://www.bntpro.com/wp-content/uploads/2022/02/bntprosubatblog-3-1024x684.jpg 1024w, https://www.bntpro.com/wp-content/uploads/2022/02/bntprosubatblog-3-300x200.jpg 300w, https://www.bntpro.com/wp-content/uploads/2022/02/bntprosubatblog-3-768x513.jpg 768w, https://www.bntpro.com/wp-content/uploads/2022/02/bntprosubatblog-3-1536x1025.jpg 1536w, https://www.bntpro.com/wp-content/uploads/2022/02/bntprosubatblog-3-600x400.jpg 600w, https://www.bntpro.com/wp-content/uploads/2022/02/bntprosubatblog-3.jpg 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p>Kullanıcı adı ve parola sonrasında SMS mesajı ile iletilen dinamik geçici şifre(OTP), kayıtlı cihaza özel üretilen zamana bağlı şifre(SoftOTP) ve mobil uygulamaya push bildirimleri , 2fa nın yaygın biçimleri olarak karşımıza çıkmaktadır. Dinamik olarak oluşturulan geçici parolaların kullanımı, kullanım kolaylığı, donanım, yazılım ve kişisel kimlik seviyelerinde güvenlik katmanları eklenebilmesi, maliyet uygunluğu gibi avantajlar çok faktörlü kimlik doğrulamayı güvenli erişim için cazip kılmaktadır.</p>
<p><a href="https://www.sectrail.com/cok-faktorlu-kimlik-dogrulama/" rel="nofollow noopener" target="_blank">SecTrail MFA</a> çok faktörlü kimlik doğrulama ürünü olarak uzun yıllardır, telekomünikasyon, bankacılık, finans, sağlık gibi pek çok sektörde hizmet vermekte olan kararlı bir çözümdür. Yazılım ekibimiz tarafından bünyemizde geliştirilmekte olan ürün yerli yazılım statüsündedir. Geliştirilebilir, modüler yapısıyla değişik entegrasyon senaryolarına uyum sağlayabilmektedir. Detaylı bilgi için <a href="https://www.bntpro.com/urunlerimiz/sectrail-mfa/">SecTrail</a> ürün sayfamızı ziyaret edebilirsiniz.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
