<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>yetkisiz | En Gazete</title>
	<atom:link href="https://www.engazete.com.tr/tag/yetkisiz/feed" rel="self" type="application/rss+xml" />
	<link>https://www.engazete.com.tr/tag/yetkisiz</link>
	<description>Son Dakika Haberleri ve Türkiye Gündemi</description>
	<lastBuildDate>Wed, 14 May 2025 07:41:19 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.engazete.com.tr/2025/06/cropped-favicon-3-32x32.png</url>
	<title>yetkisiz | En Gazete</title>
	<link>https://www.engazete.com.tr/tag/yetkisiz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Kaspersky, AV-Comparatives&#8217;in son testinde %100 yetkisiz müdahale koruması sağladığını bir kez daha teyit etti</title>
		<link>https://www.engazete.com.tr/kaspersky-av-comparativesin-son-testinde-100-yetkisiz-mudahale-korumasi-sagladigini-bir-kez-daha-teyit-etti-530930</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 14 May 2025 07:41:19 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[avcomparativesin]]></category>
		<category><![CDATA[bir]]></category>
		<category><![CDATA[daha]]></category>
		<category><![CDATA[etti]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kez]]></category>
		<category><![CDATA[koruması]]></category>
		<category><![CDATA[müdahale]]></category>
		<category><![CDATA[sağladığını]]></category>
		<category><![CDATA[son]]></category>
		<category><![CDATA[testinde]]></category>
		<category><![CDATA[teyit]]></category>
		<category><![CDATA[yetkisiz]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=530930</guid>

					<description><![CDATA[<p>Kaspersky Endpoint Security tarafından temsil edilen Kaspersky Next EDR Foundations, AV-Comparatives tarafından gerçekleştirilen en son odaklı sızma testinde bir kez daha %100 yetkisiz müdahale koruması (anti-tampering protection) sağladığını ortaya koydu.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-av-comparativesin-son-testinde-100-yetkisiz-mudahale-korumasi-sagladigini-bir-kez-daha-teyit-etti-530930">Kaspersky, AV-Comparatives&#8217;in son testinde %100 yetkisiz müdahale koruması sağladığını bir kez daha teyit etti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky Endpoint Security tarafından temsil edilen Kaspersky Next EDR Foundations, AV-Comparatives tarafından gerçekleştirilen en son odaklı sızma testinde bir kez daha %100 yetkisiz müdahale koruması (anti-tampering protection) sağladığını ortaya koydu.</strong></p>
<p>Saldırganlar, kurumsal altyapıyı ele geçirme sürecinde genellikle ilk adım olarak güvenlik araçlarını devre dışı bırakmaya çalışıyor. Bu nedenle, yetkisiz müdahaleye karşı koruma (tamper protection), sistemin daha fazla zarar görmesini önlemede kritik bir mekanizma olarak öne çıkıyor. Bu özellik, ürünü hem son kullanıcı hem de üçüncü taraflar tarafından yapılabilecek değişikliklerden koruyor; hizmetleri, süreçleri, dosyaları, kayıt defteri girdilerini ve daha fazlasını – yetkili kullanıcılar (yüksek ya da sistem seviyesinde ayrıcalıklara sahip olanlar) dahil olmak üzere – her türlü izinsiz kontrol girişimine karşı güvence altına alıyor. Kaspersky çözümü, testler sırasında gerçekleştirilen tüm müdahale girişimlerini başarıyla engelleyerek sertifikasyon için gereken katı kriterleri karşıladı.</p>
<p><strong>Anti-Tamper Testi</strong>, saldırganların uç nokta koruma çözümlerini devre dışı bırakmasına veya değiştirmesine olanak tanıyabilecek zayıf noktaları belirlemek amacıyla <strong>Windows 11 üzerinde</strong> gerçekleştirildi. Teste katılan güvenlik çözümlerinin üreticilerine, kullanılan saldırı teknikleri önceden bildirilmedi. Yalnızca <strong>tüm müdahale girişimlerini %100 başarıyla engelleyebilen</strong> ürünler sertifikaya layık görüldü ve bu ürünlere ait test raporları kamuoyuyla paylaşıldı.</p>
<p>Kaspersky, <strong>Nisan 2025</strong>’te değerlendirme için <strong>Kaspersky Endpoint Security</strong> ürününü sundu ve <strong>üst üste ikinci kez</strong> sertifikasyon almaya hak kazandı. Ürün, saldırganların güvenlik yazılımını devre dışı bırakma, kaldırma ya da yeniden yapılandırma yoluyla güncellemeleri engelleme veya zararlı araçları etkinleştirme girişimlerinin tamamını etkili bir şekilde engelledi.</p>
<p><em>Kaspersky Tehdit Araştırmaları Başkanı Alexander Liskin “Teknolojilerimizin en son tehditlere karşı dayanıklılığını korurken kullanıcıya sorunsuz bir deneyim sunmasını sağlamak için sürekli olarak bağımsız testlere katılıyoruz. Anti-Tamper testi büyük önem taşıyor çünkü saldırı yöntemleri önceden bildirilmeden ürünü ciddi bir stres testine tabi tutuyor. Kaspersky Next EDR Foundations kapsamında yer alan Kaspersky Endpoint Security’nin bir kez daha en yüksek puanları almış olmasından gurur duyuyoruz.”</em></p>
<p>AV-Comparatives Kurucusu ve CEO’su Andreas Clementi ise şunları ekledi “Odak testlerimiz, ürünlerde iyileştirme gerektiren alanları ortaya çıkarmayı amaçlar. Kaspersky, kurcalamaya yönelik genel geçer yaklaşımlara karşı gösterdiği üstün dirençle bir kez daha öne çıktı ve en güvenli uç nokta çözümleri arasında yerini yeniden teyit etti.”</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-av-comparativesin-son-testinde-100-yetkisiz-mudahale-korumasi-sagladigini-bir-kez-daha-teyit-etti-530930">Kaspersky, AV-Comparatives&#8217;in son testinde %100 yetkisiz müdahale koruması sağladığını bir kez daha teyit etti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gölgedeki tehlike: Yetkisiz BT ürünlerinin işletmeler için oluşturduğu risklere dikkat!</title>
		<link>https://www.engazete.com.tr/golgedeki-tehlike-yetkisiz-bt-urunlerinin-isletmeler-icin-olusturdugu-risklere-dikkat-430194</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 26 Dec 2023 07:40:09 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[gölgedeki]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[işletmeler]]></category>
		<category><![CDATA[oluşturduğu]]></category>
		<category><![CDATA[risklere]]></category>
		<category><![CDATA[tehlike]]></category>
		<category><![CDATA[ürünlerinin]]></category>
		<category><![CDATA[yetkisiz]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=430194</guid>

					<description><![CDATA[<p>Yakın zamanda yapılan bir araştırmaya göre, dağıtık iş gücüne yönelik artan eğilim nedeniyle şirketlerin, çalışanları tarafından gölge BT kullanımı nedeniyle siber olayların hedefi olma riski artıyor. Kaspersky tarafından yapılan araştırmaya göre, Türkiye’deki şirketlerin %73'ü son iki yılda siber olaylara maruz kaldı ve bunların %6’sı gölge BT kullanımından kaynaklandı.</p>
<p><a href="https://www.engazete.com.tr/golgedeki-tehlike-yetkisiz-bt-urunlerinin-isletmeler-icin-olusturdugu-risklere-dikkat-430194">Gölgedeki tehlike: Yetkisiz BT ürünlerinin işletmeler için oluşturduğu risklere dikkat!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Yakın zamanda yapılan bir araştırmaya göre, dağıtık iş gücüne yönelik artan eğilim nedeniyle şirketlerin, çalışanları tarafından gölge BT kullanımı nedeniyle siber olayların hedefi olma riski artıyor. Kaspersky tarafından yapılan araştırmaya göre, Türkiye’deki şirketlerin %73&#8217;ü son iki yılda siber olaylara maruz kaldı ve bunların %6’sı gölge BT kullanımından kaynaklandı.</strong></p>
<p>Yakın zamanda yapılan bir Kaspersky araştırması[1], son iki yılda dünya çapındaki şirketlerin %11&#8217;inin çalışanlar tarafından gölge BT kullanımı nedeniyle siber olaylara maruz kaldığını gösterdi. Türkiye’de bu oran %6 oldu. Gölge BT kullanımının sonuçları ciddiyet açısından farklı olabiliyor. Ancak ister bir parça gizli verinin sızdırılması olsun isterse de iş dünyasında somut bir hasar olsun, sonuçlarını mutlaka önemsemek gerekiyor.</p>
<p><strong>Gölge BT nedir?</strong></p>
<p>Gölge BT, şirketin BT altyapısının BT ve bilgi güvenliği departmanlarının yetki alanı dışında kalan, yani uygulamalar, cihazlar, genel bulut hizmetleri gibi bilgi güvenliği politikalarına uygun olarak kullanılmayan kısmıdır. Gölge BT&#8217;nin konuşlandırılması ve işletilmesi işletmeler için ciddi olumsuz sonuçlara yol açabiliyor. Kaspersky&#8217;nin son araştırmasına göre, 2022 ve 2023 yıllarında gölge BT&#8217;nin yetkisiz kullanımı nedeniyle meydana gelen siber olayların %16&#8217;sına maruz kalan sektörler arasında en çok etkilenen, BT sektörü oldu. Araştırma, bir dizi örnek ile bu durumu açıkça ortaya koyuyor. Sorundan etkilenen diğer sektörler ise, %13 ile kritik altyapısı ile taşımacılık ve lojistik oldu.</p>
<p>Okta raporunun son vakası, gölge BT kullanımının tehlikelerini açıkça kanıtlar nitelikte. Bu yıl şirkete ait cihazda kişisel Google hesabı kullanan bir çalışan, istemeden de olsa tehdit aktörlerinin Okta&#8217;nın müşteri destek sistemine yetkisiz erişim sağlamasına izin verdi. Bu kişiler daha sonra saldırılarını gerçekleştirmek için kullanılabilecek oturum belirteçlerini içeren dosyaları ele geçirmeyi başardılar. Okta&#8217;nın raporuna göre bu siber olay 20 gün sürdü ve 134 şirketin müşterisini etkiledi.</p>
<p><strong>&#8216;Bulanık gölgelerin&#8217; ana hatlarını çizmek</strong></p>
<p>Peki gölge BT&#8217;yi ararken nelere dikkat etmelisiniz? Bunlar, çalışan bilgisayarlarına yüklenen yetkisiz uygulamalar, istenmeyen flash sürücüler, cep telefonları, dizüstü bilgisayarlar vb. olabiliyor.  Ancak bu konuda daha az dikkat çeken bazı örnekler de var. Bunun bir örneği, BT altyapısının modernizasyonu veya yeniden düzenlenmesinden sonra kalan terk edilmiş donanımlar. Bu donanımlar diğer çalışanlar tarafından &#8216;gölgede&#8217; kullanılabiliyor ve er ya da geç şirketin altyapısına girecek güvenlik açıkları edinebiliyor.</p>
<p>BT uzmanları ve programcılar, çoğu zaman olduğu gibi, bir ekip/departman içindeki çalışmayı optimize etmek veya dahili sorunları çözmek, işi daha hızlı ve daha verimli hale getirmek için kendilerine özel programlar oluşturabiliyor. Ancak, bu programları kullanmak için her zaman bilgi güvenliği departmanından yetki istemezler ve bu durum son derece olumsuz sonuçlara yol açabiliyor. </p>
<p>Kaspersky Bilgi Güvenliği Başkanı <strong>Alexey Vovk</strong>, konuyla ilgili olarak şu bilgileri paylaşıyor: <em>&#8220;BT departmanı tarafından onaylanmayan uygulamaları, cihazları veya bulut hizmetlerini kullanan çalışanlar, bu BT ürünleri güvenilir sağlayıcılardan geliyorsa korunduklarına ve güvende olduklarına inanırlar. Ancak, üçüncü taraf sağlayıcılar &#8216;şartlar ve koşullarda&#8217; sözde &#8216;paylaşılan sorumluluk modeli&#8217; kullanmaktadır. Buna göre, kullanıcılar &#8216;Kabul ediyorum&#8217; seçeneğini seçerek bu yazılımın düzenli güncellemelerini yapacaklarını ve bu yazılımın kullanımıyla ilgili olaylarda (kurumsal veri sızıntıları dahil) sorumluluğu üstleneceklerini onaylamaktadır. Ancak günün sonunda işletmeler, çalışanlar tarafından kullanıldığında gölge BT&#8217;yi kontrol etmek için araçlara ihtiyaç duyar. Kaspersky Endpoint Security for Business ve Kaspersky Endpoint Security Cloud, istenmeyen uygulamaların, web sitelerinin ve çevre birimlerinin kullanımını sınırlayan uygulama, web ve cihaz kontrolü işlevleriyle bu kontrolü sunar. Bilgi güvenliği departmanının, kontrolsüz ve güvenli olmayan donanım, hizmet ve yazılım uygulamalarının yetkisiz kullanımını önlemek için şirketlerinin iç ağını düzenli olarak taraması gerekir.”</em></p>
<p>Genel olarak, gölge BT&#8217;nin yaygın kullanımıyla ilgili durum, birçok kuruluşun çalışanlarının bu konudaki BT politikalarına karşı gelmelerinin bir sonucu olarak zarar görecekleri herhangi bir belgelenmiş yaptırıma sahip olmaması nedeniyle karmaşık bir hal alıyor. Dahası, gölge BT&#8217;nin 2025 yılına kadar kurumsal siber güvenliğe yönelik en önemli tehditlerden biri haline gelebileceği varsayılıyor. İyi haber şu ki, çalışanların gölge BT kullanma motivasyonu her zaman kötü niyetli değil, hatta çoğu zaman tam tersi. Birçok durumda çalışanlar bunu, izin verilen yazılım setinin yetersiz olduğuna inandıkları ya da sadece kişisel bilgisayarlarındaki tanıdık programı tercih ettikleri için iş yerinde kullandıkları ürünlerin işlevselliğini genişletmek için bir seçenek olarak kullanıyor. </p>
<p><strong>Kaspersky, kurumlarda gölge BT kullanımının risklerini azaltmak için şunları öneriyor:</strong></p>
<ul>
<li>İşletmenin ihtiyaç duyduğu yeni BT hizmetlerini oluşturmak ve mevcut BT hizmetlerini iyileştirmek amacıyla yeni iş ihtiyaçlarını düzenli olarak tartışmak, kullanılan BT hizmetleri hakkında geri bildirim almak için işletme ve BT departmanları arasında işbirliğini sağlayın. </li>
<li>Kontrolsüz donanım ve hizmetlerin ortaya çıkmasını önlemek için düzenli olarak BT varlıklarının envanterini çıkarın ve dahili ağınızı tarayın.</li>
<li>Kişisel çalışan cihazları söz konusu olduğunda, kullanıcılara yalnızca işlerini yapmak için ihtiyaç duydukları kaynaklara mümkün olduğunca sınırlı erişim vermek en iyisidir. Yalnızca yetkili cihazların ağa girmesine izin verecek bir erişim kontrol sistemi kullanın.</li>
<li>Çalışanların bilgi güvenliği okuryazarlığını geliştirmek için eğitim programları uygulayın. Çalışanlar arasında güvenlik farkındalığını artırmak için onları güvenli internet davranışını öğreten Kaspersky Automated Security Awareness Platform eğitim programı ile eğitin.</li>
<li>BT güvenlik uzmanları için ilgili eğitim programlarına yatırım yapın. Kaspersky Cybersecurity for IT Online eğitimi, genel BT yöneticileri için BT güvenliğiyle ilgili basit ama etkili en iyi uygulamaların ve basit olay müdahale senaryolarının oluşturulmasına yardımcı olurken Kaspersky Expert Training, güvenlik ekibinizi tehdit yönetimi ve azaltma konusunda en son bilgi ve becerilerle donatır.</li>
<li>Kurumunuzda gölge BT kullanımını kontrol etmenizi sağlayan ürün ve çözümleri kullanın. Kaspersky Endpoint Security for Business ve Kaspersky Endpoint Security Cloud, istenmeyen uygulamaların, web sitelerinin ve çevre birimlerinin kullanımını sınırlayan uygulama, web ve cihaz kontrolleri sunarak çalışanların gölge BT kullandığı veya siber güvenlik alışkanlıklarının olmaması nedeniyle hata yaptığı durumlarda bile bulaşma risklerini önemli ölçüde azaltır. </li>
<li>Terk edilmiş cihaz ve donanımları ortadan kaldırmak için düzenli olarak BT varlıklarının envanterini çıkarın.</li>
<li>BT&#8217;nin ve dolayısıyla bilgi güvenliği uzmanlarının bunları zamanında öğrenebilmesi için kendi yazdıkları çözümleri yayınlamak üzere merkezi bir süreç düzenleyin.</li>
<li>Çalışanların üçüncü taraf harici hizmetlerle çalışmalarını sınırlandırın ve mümkünse en popüler bulut bilgi alışverişi kaynaklarına erişimi engelleyin.</li>
</ul>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/golgedeki-tehlike-yetkisiz-bt-urunlerinin-isletmeler-icin-olusturdugu-risklere-dikkat-430194">Gölgedeki tehlike: Yetkisiz BT ürünlerinin işletmeler için oluşturduğu risklere dikkat!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
