CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlarCW TV



CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

Şirket sistemi hacklendi şimdi ne yapacağız?
Olaya Müdahele Planı genelde danışman bir gurubun önderliğinde şirket içindeki bilişim guruplarının ortak çalışması sonucu ortaya çıkar.
Computerworld Türkiye, 15 Şubat 2010
Cem Gürkök/ Terremark North America, Inc.

Olaya Müdahelenin Genel Anatomisi
- Planlama ve Hazırlık
- Olayın Meydana Çıkarılması
- Olayın Tanımlanması
- Olayın Analizi
- Olayın Yayılmasının Engellenmesi
- Olayın Ortadan Kaldırılması
- Olayın Tekrarlanmasının Engellenmesi
Bu ana başlıkları takip edebilen şirketler bilinmeyen ve tespit edilemeyen güvenlik açıklarına büyük ölçüde hazır olabilmektedirler. Bu başlıkların içerikleri şirkete ve bilişim alt yapısına göre değişmektedir. İsterseniz detayları bir sonraki yazıya bırakıp bir örnekle durumu anlatalım.

Olaya Müdahele mi?
Büyük bir online alışveriş şirketinin web sayfalarından sorumlu  müdür Ali bir pazartesi sabahı çayını yudumlarken şirketin en üst düzey yöneticilerinden Osman bey’den bir email alıyor: Hemen ofisime gel! Hayırdır deyip yola çıkıyor Ali. Ali’yi gören Osman bey hışımla ayağa kalkıp ekranını gösteriyor: Nedir bu? Ali önce gördüğünü anlamıyor fakat yakından baktığında ekranda şirketin web sayfasını ve bir antivirus uyarısını görüyor: Ziyaret ettiğiniz sayfada Trojan-Downloader bulundu!

Uyarıyı gören Ali’nin alnından bir damla soğuk ter süzülür, boğazı kurur. Antivirüs şirketlerinin tanımına göre Trojan-Downloader bulunduğu web sayfasını ziyaret eden kullanıcının bilgisayarına asıl virüsü kuran yardımcı zararlı yazılımdır. Bu genelde sayfanın HTML koduna yerleştirilmiş IFRAME şeklinde olur. Bu IFRAME de tarayıcıyı asıl virüsün indirileceği  web sayfasına yönlendirir.

 

Antivirüsünden bu uyarıyı alan bir müşteri büyük bir ihtimalle siteden alışveriş yapmaz. Binlerce müşteriye sahip bir alışveriş sitesinin böyle bir duruma maruz kalması şirketi iflasa bile sürükleyebilir.

Ali durumu hemen halledeceğini söyleyerek odadan hızlıca çıkar ve bilgisayarının başına koşar. Acaba hacker ne kadar derine inmişti? Veri tabanındaki kredi kartı bilgilerine ulaşmış mıydı? Şirket ağına sızmış mıydı? Kaç müşterinin antivirüsü bu virüsü tespit edemedi? Güvenlik Duvarlarından ve Saldırı Tespit Sistemlerinden neden uyarı gelmemişti?

Ali hemen yazılımcıları aradı ve durumu anlattı. Neyseki yedekte IFRAME bulunmayan temiz kod vardı ve kısa sürede web sunucusuna kopyalanabilirdi. Bu çözüm hemen yerine getirildi. Ali derin bir nefes aldı ve bir çay söyledi. Antivirüs uyarısı kesilmiş, HTML kodundaki IFRAME yokolmuştu. Güvenlik Duvarlarını ve Saldırı Tespit Sistemlerini kuran şirketi aradı ve sistemleri güncellemelerini istedi. Olayın tekrarlamasını ve Osman bey’in karşısına bu şekilde çıkmayı istemiyordu. Terfi edilmesine birkaç ay kalmıştı.



Konunun etiketleri: Güvenlik Açıkları, Güvenlik Yazılımları, Virüs & Malware, Siber Suçlar & Hack

hakan | 26 Kasım 2010 bu olay ben de yaşadım:( artık warez yok:)

Siz de yorumlayın:
İsminiz:
Yorumunuz:

COMPUTERWORLD TV

  • İş'te Online 2012: Küresel Dönüşümde 4 Ayak Üstüne Düşmek!

  • İş'te Online 2012: "Dünyada Değişen Normaller"

  • İş'te Online 2012: PayPal ile Alternatif Ödeme Sistemleri

  • BT Yöneticilerine 4 Adımda Esneklik ve Denetim Kolaylığı

  • IBM PureFlex System'i Yakından Tanıyalım

  • Diablo 3 ve Max Payne 3'ün Trailer'ları

  • IBM Pure Flex System Çözümleri

  • IBM Pure Application Systems Çözümleri

  • IBM'in Yeni Teknolojisi "Pure Systems"

  • Turkcell 2012'de 3 ilde Çağrı Merkezi Açıyor







Makaleler Bölümündeki En'ler

CW ONLINE GALERİ

Nostaljik bilgisayar reklamları


PC WORLD GÜNDEMİ
Logitech yeni koleksiyonu
Hayatın renkleri Logitech'te... Sizi renklerin eğlenceli dünyasına davet ediyor.
En ince ve NFC'li BlackBerry
Merakla beklenen BlackBerry Bold 9900 ile ilgili tüm detayları açıklıyoruz.
Acer'dan Android'li yeni tablet
Acer, Android 3.2'li yeni tabletini 329 dolarlık fiyat etiketiyle piyasaya süreceğini duyurdu.
Mobil uygulamalar güvenli mi?
Dijital güvenlik şirketi viaForensics, kullanıcıları mobil uygulamalar konusunda uyardı.
Google Plus'a oyunlar geliyor
Yeni sosyal platform Google Plus biraz daha geliştiriliyor, Google siteye oyunlar eklemeye başladı.

2008 - 2012 (c) DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com | dunyaekonomi.tv
IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de | cio.com