Dolar 41,8319
Euro 48,6430
Altın 5.620,10
BİST 10.316,40
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 19°C
Az Bulutlu
İstanbul
19°C
Az Bulutlu
Per 18°C
Cum 21°C
Cts 20°C
Paz 18°C

Kimlik bilgilerini sızdırmamanın yolları

Dijital güvenlik şirketi ESET datanın bu kadar yaşamsal olduğu bir periyotta kimlik bilgilerinin sızdırılamaması için dikkat edilmesi gerekenleri inceledi.

Kimlik bilgilerini sızdırmamanın yolları
REKLAM ALANI
7 Haziran 2024 11:24
47

Kimlik bilgilerinin güvenliği gün geçtikçe daha büyük bir sorun olarak insanların karşısına çıkıyor. Kısa bir müddet evvel “tüm ihlallerin anası” sayılabilecek, LinkedIn ve X dahil olmak üzere çeşitli şirketlere ve çevrimiçi hizmetlere yapılan bir dizi taarruz sırasında çalınan, devlet dataları ve insanların oturum açma kimlik bilgileri de dahil olmak üzere bir dizi hassas bilgiyle dolu 26 milyar kaydın sızıntı bilgisi raporlandı. Bu, kullanıcı bilgilerinin birinci kere ele geçirilişi olmasa da ele geçirilen kayıtların sayısı açısından evvelki bilinen sızıntıları gölgede bıraktı.

Uzmanlara nazaran öncelikle işe yalnızca şifre ya da parolalara güvenmeyerek işe başlanmalı. Hesaplarınızın iki çeşit kimlikle korunduğundan emin olun. Bu gayeyle, 2FA için özel bir güvenlik anahtarı yahut Microsoft Authenticator ya da Google Authenticator üzere bir kimlik doğrulayıcı uygulaması halinde, bunu mümkün kılan her hizmette iki faktörlü kimlik doğrulama (2FA) kullanın. Bu, saldırganların hesaplarınıza yetkisiz erişim elde etmesini değerli ölçüde zorlaştıracaktır.

ARA REKLAM ALANI

Parola güvenliğinde, giriş bilgilerinizi kağıda yazmaktan yahut bir not alma uygulamasında saklamaktan kaçının. Ayrıyeten hesap kimlik bilgilerinizi web tarayıcılarında saklamaktan kaçınmak daha yeterlidir; bu tarayıcılar ekseriyetle bunları sırf kolay metin belgeleri olarak saklar ve bu da onları berbat hedefli yazılımlar tarafından data sızmasına karşı savunmasız hale getirir. Öbür temel hesap güvenliği ipuçları, dolandırıcıların kaba kuvvet akınları gerçekleştirmesini zorlaştıran güçlü parolalar kullanmayı içerir. Bir söz ve bir sayı üzere kolay ve kısa parolalardan uzak durun. Daha inançlı ve hatırlaması daha kolay olan parolalar kullanmak da uygun bir uygulamadır. Rastgele harf ve sembol kombinasyonları yerine büyük harfler ve muhtemelen özel karakterlerle serpiştirilmiş bir dizi sözden oluşturulabilir. 

Her hesap için başka bir parola

Aynı formda, insanların tıpkı kimlik bilgilerini birden fazla çevrimiçi hizmette tekrar kullanma eğiliminden yararlanan kimlik bilgisi doldurma üzere hücumları önlemek için her hesabınız için farklı bir parola kullanın.

Kimlik doğrulamaya yönelik daha yeni bir yaklaşım, geçiş anahtarları üzere parolasız oturum açma metotlarına dayanır ve birden fazla aygıt ve sistemde hesap sahipliğini doğrulamak için güvenlik belirteçleri, tek seferlik kodlar yahut biyometri üzere öbür oturum açma metotları de vardır.

Şirket tarafında önleme

Şirketlerin, ihlalleri ve güvenlik olaylarını önleyebilecek tespit ve müdahale yazılımları üzere güvenlik tahlillerine yatırım yapmaları gerekir. Ayrıyeten kuruluşların taarruz yüzeylerini proaktif olarak daraltmaları ve kuşkulu bir şey tespit edilir edilmez reaksiyon vermeleri gerekir. Bilinen yazılım boşluklarını takip etmek ve bunları vaktinde yamalamak siber hatalılar tarafından istismar edilmesini önlemeye yardımcı olduğundan, güvenlik açığı idaresi de çok kıymetlidir.  Bu ortada her vakit var olan insan faktörü de örneğin bir çalışanın kuşkulu bir e-posta ekini açması yahut bir temasa tıklaması üzere durumlarda, bir tehlikeyi tetikleyebilir. Bu nedenle siber güvenlik farkındalık eğitiminin ve uç nokta/mail güvenliğinin ehemmiyeti küçümsenemez. Bilgi güvenliğini önemli bir formda ele alan her şirket tıpkı vakitte bir bilgi kaybı tedbire (DLP) tahlili düşünmeli ve sağlam bir yedekleme siyaseti uygulamalıdır. Ayrıyeten büyük hacimli müşteri ve çalışan bilgilerinin işlenmesi sıkı şifreleme uygulamaları gerektirir. Kimlik bilgilerinin lokal olarak şifrelenmesi, bu cins hassas dataları koruyabilir ve saldırganların ilgili şifreleme anahtarlarına erişimi olmadan çalınan bilgilerden yararlanmasını zorlaştırır.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI