Atak Ajans Wordpress Haber Teması - 14 Ocak 2025, Salı
$ DOLAR → Alış: / Satış:
€ EURO → Alış: / Satış:

Trend Micro, Güvenlik Yamalarının Kalitesinde Yaşanan Keskin Düşüşe Karşı Uyarıda Bulundu

Zero Day Initiative, açıklama politikalarını değiştirerek üreticileri daha iyisini yapmaya zorluyor Dünyanın önde gelen siber güvenlik …

Trend Micro, Güvenlik Yamalarının Kalitesinde Yaşanan Keskin Düşüşe Karşı Uyarıda Bulundu
  • 23.08.2022
  • 174 kez okundu

Zero Day Initiative, açıklama politikalarını değiştirerek üreticileri daha iyisini yapmaya zorluyor

Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro, sayıları her geçen gün artan eksik ya da hatalı yamaların kuruluşlara güncelleme başına 400.000 ABD dolarından fazlaya mal olabileceği konusunda uyarıda bulundu.

Dünyanın en önemli siber güvenlik etkinliklerinden biri olan Black Hat USA 2022’de konuşan Trend Micro Zero Day Initiative (ZDI) yöneticileri hem yamaların kalitesinde hem de üreticilerin müşteri ile olan iletişiminde yaşanan düşüşü ele almak için özel olarak tasarlanan politika değişiklikleri hakkında bilgiler verdi.

Güvenlik Açığı Araştırmasından Sorumlu Kıdemli Direktör ve ZDI Başkanı Brian Gorenc, etkinlikte görüşlerini paylaştı: “ZDI, 2005 yılından bu yana üreticilere 10 binin üzerinde güvenlik açığı ifşa etti. Ancak, sektör genelinde güvenlik yamalarının durumu hakkında hiç bu kadar endişeli olmamıştık. Kafa karıştırıcı önerilerin olduğu yetersiz yamalar yayınlayan üreticiler, müşterilerinin önemli ölçüde zaman ve para kaybetmesine neden oluyor ve gereksiz riske yol açıyor.”

ZDI, üreticilerin hatalı veya eksik yama yayınlamasından kaynaklanan üç ana sorun belirledi:

  • İşletmeler artık kusurlu üretici uygulamaları nedeniyle ağlarına yönelik gerçek risklerle ilgili net bir görüşe sahip değil.
  • İşletmeler, eksik ve hatalı güncellemeler nedeniyle daha önce uygulanan yamalara ek çalışmalar yaparak zaman ve para harcamak zorunda kalıyor.
  • Başarısız bir yama, düzeltme olmamasına rağmen düzeltme yapıldığına inanılması nedeniyle hiç yama yapılmamasından daha fazla riske yol açıyor.

Bu senaryolar, tek bir güvenlik açığını gidermek için ek, düzeltici güncellemeler gerektireceğinden yama maliyetlerini büyük oranda artırıyor ve iş kaynaklarının boşa harcanmasına ve yeni risklere neden oluyor.

Tüm bunların yanı sıra, üreticiler arasında yamalar hakkında net ve güvenilir bilgi sağlama konusunda artan isteksizlik, ağları savunmaya çalışan kişilerin nasıl bir risk altında olduklarını doğru bir şekilde ölçememelerine neden oluyor.

Bu nedenle ZDI, sektör genelinde iyileştirmeler sağlamak amacıyla etkisiz yamalara yönelik açıklama politikalarını değiştiriyor. İleriye dönük olarak, standart 120 günlük zaman çizelgesi, atlanmış bir güvenlik yamasının sonucu olduğuna inanılan hatalar için aşağıda belirtilen şekilde azaltılacak:

  • İstismarın beklendiği önem derecesi en kritik olan durumlar için 30 gün
  • Yamanın bazı korumalar sunduğu kritik ve yüksek önem derecesine sahip hatalar için 60 gün
  • Yakın bir zamanda istismar olması beklenmeyen diğer önem dereceleri için 90 gün

Yamalar, uygun şekilde tasarlansa bile tehdit aktörlerini altta yatan güvenlik açığına karşı uyararak riskleri istemeden de olsa artırabiliyor. Yamaları istismarlar başlamadan önce hazırlayan ve yayınlayan kuruluşların sayısı oldukça az. Yamalar, eksik veya hatalı bir şekilde hazırlandığında ihlal riski büyük ölçüde artıyor.

Yamaların maliyeti kuruluşlar arasında farklılık gösterse de Trend Micro, hatalı yamaların maliyetinin belirlenmesini sağlayan bir formül geliştirdi: Toplam maliyet = f(T,HR,S,PF). T, yama yönetimi için harcanan zaman; HR, yama için gereken insan kaynağı maliyeti; S, yama uygulanacak uygulamaların sayısı ve PF ise bazı uygulamalar için 2-3 haftada bir yapılan yama sıklığı anlamına geliyor.

Orta ve büyük ölçekli işletmelerde yama maliyetinin her ay altı rakamı aşması alışılmadık bir durum değil. Yama harcamalarını hesaplamak için kullanılan formül ne olursa olsun, aynı güvenlik açığı için birden fazla güncelleme uygulamak, işletmelerin gereksiz zaman harcamalarının yanı sıra üzerlerindeki malî yükü de artırıyor ve çeşitli risklerle karşı karşıya bırakıyor.

Trend Micro, işletmelere bu riskleri daha iyi anlamaları ve azaltmaları için şunları öneriyor:

  • Özenli varlık tespiti ve yönetimi programları geliştirin
  • Mümkün olan her yerde, finansal olarak en uygun ve güvenilir üreticileri tercih edin
  • Yama revizyonlarını izleyerek ve tehdit ortamındaki değişiklikleri yakından gözlemleyerek gelişmiş risk değerlendirmeleri yapın

*ZDI, 2021 yılında açıklanan tüm güvenlik açıklarının yaklaşık yüzde 64’ünü tespit eden, dünyanın en büyük üretici bağımsız hata ödül programıdır.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Vali Hochul, 2025’te New York’ta 2,7 milyon öğrenciye ücretsiz kahvaltı ve öğle yemeği verileceğini duyurdu
HASAN ÇELİK/TÜRK USA NEWSPAPER  NEW YORK – New York Valisi Kathy Hochul, New York’un 2,7 milyondan fazla öğrencisinin her birinin...
Adams, Şehrideki Göçmen Barınağını Kapatıyor
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – New York Belediye Başkanı Eric Adams, Haziran 2025’e kadar şehirde hizmet veren 13...
Belediye Başkanı Eric Adams: “New York’u aile yetiştirmek için en iyi yer yapacağız” 
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – MNew York Belediye Başkanı Eric Adams, Harlem’deki tarihi Apollo Tiyatrosu’nda düzenlenen dördüncü “Şehir...
ABD’de başlayan umut yolculuğu kâbusa dönüştü!
ABD’de başlayan umut yolculuğu kâbusa dönüştü! ABD’de yüksek lisansını tamamlayan Giresunlu mühendis İbrahim Gündoğdu, uyuşturucu kullanımı ve şizofreni atakları nedeniyle...
New York’taki Apartman Yangınından 250 Kişi Tahliye Edildi, 10 Kişi Yaralandı! 
HASAN ÇELİK/TÜRK USA NEWSPAPER  NEW YORK – Amerika Birleşik Devletleri’nin New York eyaletinin Bronx bölgesinde bulunan 6 katlı bir apartmanda çıkan...
New York’ta “trafik yoğunluğu ücreti” uygulaması başladı
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – ABD’de araçlar için 9 dolarlık trafik yoğunluğu ücreti uygulaması, ilk kez New York’ta...
ABD’nin doğusunda kar alarmı: En az 9 kişi öldü, 7 eyalette acil durum ilan edildi
ABD’nin doğusunda kar alarmı: En az 9 kişi öldü, 7 eyalette acil durum ilan edildi ABD’nin orta kesimlerinden doğu yakasına...
New York’ta büyük suç oranlarında yüzde 5’lik düşüş
New York’ta büyük suç oranlarında yüzde 5’lik düşüş ABD’nin New York kentinde büyük suçları işleme oranı yüzde 5 düştü. Kentte,...
Trump’ın satın almayı istediği Grönland’ı oğlu Trump Jr. ziyaret ediyor
Trump’ın satın almayı istediği Grönland’ı oğlu Trump Jr. ziyaret ediyor Başkan Donald Trump’ın oğlu Trump Jr. Grönland’ı ziyaret ediyor.   Trump...
ABD’de JetBlue uçağının iniş takımında 2 ceset bulundu
ABD’de JetBlue uçağının iniş takımında 2 ceset bulundu Hasan Çelik ABD’nin ünlü havayolu şirketi JetBlue’nın iniş takımları arasında iki cesedin...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ