Vuln: Linux Kernel 'snd_seq_oss_open()' Multiple Local Memory Corruption Vulnerabilities
   
Vuln: EMC Celerra Unified Storage Platform NAS Security Bypass Vulnerability
   
Vuln: Wireshark 0.8.20 through 1.2.8 Multiple Vulnerabilities
   
Vuln: Wireshark DOCSIS Dissector Denial of Service Vulnerability
   
Bugtraq: ESA-2010
   
Bugtraq: [USN-985
   
Bugtraq: ESA-2010
   
Bugtraq: ESA-2010
   
More rss feeds from SecurityFocus
   
  08/09/2010
 
Olay Müdahalesi
Her geçen yıl bilişim suçlarında önemli oranda artış görülmekte, bu artış hızının kısa ya da orta vadede yavaşlaması beklenmemektedir. Her yıl kuruluşlar çalınan bilgiler, tahrif edilen ya da silinen veriler ve hizmet kesintileri nedeniyle büyük zararlara uğramaktadır. Bu zararlar doğrudan maddi zararlar olabileceği gibi, kuruluşun prestijinin zedelenmesi gibi manevi zararlar da olabilmektedir.

Rakip kuruluşun bilişim sistemlerine sızarak kıymetli ticari bilgilerin çalınması olarak özetlenebilecek endüstri casusluğu faaliyetleri artık yalnızca macera filmlerinde görebildiğimiz bir operasyon olmaktan çıkmıştır. Rakiplerinizden gelebilecek tehdit düşük olsa bile virüsler, truva atları, kurtlar ve saldırı araçları konusunda kolaylıkla ulaşılabilen pek çok İnternet veri kaynağı bu saldırıların yaygınlığını ve yoğunluğunu önemli ölçüde arttırmıştır. Kişisel çıkarlar ya da yalnızca zarar verme motivasyonu bile sıradan bir bireyin kuruluşunuza yönelik saldırılarına imkan verebilir.

Bir saldırıya maruz kaldığınızda, bu olaya nasıl müdahale edeceğinizi bilmelisiniz. Pro-G uzmanları, saldırıya hızla müdahale edebilmenize imkan verecek mekanizmaları kurmanıza, eğitimli teknik uzmanlar yetiştirmenize ve olay müdahalesi ile ilgili mekanizmalarınızı işletmenize destek verebileceği gibi acil durumlarda bilgi birikimi ve deneyimi ile alan uzmanı kimliği ile danışmanlık hizmetleri sağlayabilir.

Saldırının gerçekleşip tamamlanmasından sonra zarar tespitinin gerçekleştirilmesi, saldırganın izlerinin incelenerek saldırı yönteminin, detaylarının ve saldırgan kimliğinin belirlenmesi konularında Pro-G uzmanlık desteği ile hizmet sunmaktadır.

Saldırganın bakış açısı ile düşünebilecek uzmanlığa sahip olmamız, saldırganın adımlarının sırasını tahmin etme, hızlı karar verebilme ve kararları uygulamaya geçirebilme konularında bize önemli avantajlar sağlamaktadır. Doğru bilginin nereden ve nasıl toplanabileceği konusundaki bilgi ve deneyimlerimiz gerçek saldırganın kimliğinin belirlenmesinde de önemli katkı sağlamaktadır.

Zaman zaman, gerçekleşmemiş ancak şüphelenilen saldırıların tespit edilebilmesine ihtiyaç duyulur. Böylesi durumlarda, Pro-G uzmanlığı ve teknoloji desteği ile şüpheli şahısların tüm tuş vuruşlarının ve ağ iletişimlerinin kayıt altına alınması da mümkün olabilmektedir.

 
Copyright İletişim Güvenlik ve Gizlilik Politikamız
(C) 2003 Pro-G Proje, Bilişim Güvenliği ve Araştırma Tic. San. Ltd. Şti. Tüm hakları saklıdır.
Sitede yer alan her türlü bilgi, önceden duyurulmaksızın Pro-G tarafından değiştirilebilir.