Etiket arşivi: güvenlik zafiyetleri

Küresel Sızma Testi Pazarı Raporu: Pazarın değeri 2028’de 5,28 milyar dolara yükselecek

Küresel Sızma Testi Pazarı Raporu: Pazarın değeri 2028'de 5,28 milyar dolara yükselecekKüresel Sızma Testi Pazarının sektörde öne çıkan istatistikleri çıkardığı rapor, pazarın değerinin 2028 yılında 5,28 milyar dolara yükseleceğini ön görüyor.

Küresel Sızma Testi Pazarı, küresel ölçekte giderek artan siber güvenlik ihtiyaçlarından doğan sızma testleri sağlayan pazar hakkında ayrıntılı bir rapor paylaştı.

Rapora göre söz konusu pazarın değeri 2021’de 1,87 milyar dolar değerinden 2028 yılında 5,28 milyar dolara yükselecek.

SIZMA TESTİ NEDİR?

Sızma testi, istismar edilebilir güvenlik zafiyetlerini belirlerken sistemlerin güvenliğini değerlendirmek için bir bilgisayar sistemi üzerinde kasıtlı olarak gerçekleştirilen bir tür etik bilgisayar korsanlığı olarak adlandırılıyor. 

Test uzmanları, siber saldırılar tarafından kullanılan benzer donanım, araç ve taktikleri benimsiyor. Siber suçlara maruz kalma olasılığı yüksek kuruluşlar, bilgisayar altyapılarının genel güvenliğini sağlamak için bu test yöntemini benimsiyorlar.

Yurt dışında siber güvenlik uzmanı olmak için gereken 5 şey!

Siber saldırıların artması, bulut bilişim çözümlerinin giderek daha fazla benimsenmesi ve bu alandaki teknolojik gelişmeler, öncelikle bu iş kolunun görünümünü de güçlendiriyor.

Ayrıca, gelişen BT endüstrisi, sıkı veri güvenliği düzenlemeleri ve çeşitli bölgelerde hızla gelişen teknolojik altyapı, bu pazarın gelişmesi için kazançlı fırsatlar yaratıyor.

RAPORDA ÖNE ÇIKAN DETAYLAR

Küresel Sızma Testi Pazarı’nın paylaştığı ayrıntılı raporda söz konusu büyüme artışının nedenini şöyle açıkladı:

“Bu alanda artan Ar-Ge faaliyetleri, çeşitli endüstri dikeylerinde yükselen dijitalleşme eğilimleri ve dünya çapında artan veri merkezi sayısı, Küresel Sızma Testi Pazarının gelişimine ivme kazandırmaktadır. Ayrıca, yüksek hızlı internet bağlantısına artan talep, uzaktan çalışmanın artan popülaritesi ve artan siber saldırı karmaşıklığı vakaları, bu sektör dikeyinin genel dinamiklerini teşvik etmektedir.”

Pazarın rekabetçi ortamını karakterize eden Küresel Sızma Testi Pazarı, bu alanda önde gelen şirketleri paylaştı.

Şirketler arasında, Checkmarx, Coalfire Systems, Core Security Technologies, FireEye, HackerOne Inc., ImmuniWeb SA, Indium Software, International Business Machines Corporation, Netragard LLC, Netsparker Ltd., OffSec Services Limited, Micro Focus International plc., Acunetix ve diğer şirketler yer alıyor.

Bu şirketler küresel pazardaki konumlarını güçlendirmeye çalışıyor. Eğrinin önünde kalmak için birleşme ve devralmalar, ürün lansmanları, Ar-Ge yatırımları, ortaklıklar ve iş birlikleri dahil olmak üzere çeşitli stratejiler benimsiyorlar.

Hangi tür hizmetlerin alındığı ve hangi iş kollarının bu hizmetleri aldığı da ayrıntılı bir şekilde paylaşılan raporda öne çıkan hizmetler arasında, Hizmetler Kablosuz Ağ Sızma Testi Hizmetleri, Ağ Sızma Testi, Web Uygulaması Sızma Testi, Sosyal Mühendislik Sızma Testi, Mobil Uygulama Sızma Testi ve diğerleri bulunurken, iş kolları arasında da sağlık hizmetleri, hükûmet ve savunma, perakende, BT ve telekom bulunuyor.

SIZMA TESTLERİNE OLAN İHTİYAÇ NEDEN ARTTI?

Sızma testlerine olan ihtiyacın neden arttığına dair ayrıntılı bilgi sunan raporda şu ayrıntılara değinildi:

“Dünya genelinde çeşitli endüstri dikeylerinde siber saldırılar giderek artmaktadır. Aslında, suç operatörleri siber saldırıları sofistike hâle getirmek için yapay zeka, analitik ve makine öğrenimi gibi ileri teknolojileri benimsemeye başladılar. Kuruluşların çoğu hazırlıklı olmadığından ve üst düzey araçlara sahip olmadığından, bu tür saldırılar fark edilmeme veya tespit edilmeme eğilimindedir. Birçok işletme bu tür saldırılar nedeniyle büyük mali kayıplara uğramakta ve bu da pazardaki itibarlarını etkilemektedir. Bu durum, çok sayıda kuruluşta sofistike siber suç riskini en aza indirmek için etkili araç ve taktiklere olan talebi artırmıştır.

Çok çeşitli sektörlerde yükselen dijitalleşme trendi, veri gizliliği endişelerinin artmasına neden oldu. İnternetin yaygınlaşması ve akıllı cihazların giderek daha fazla benimsenmesi nedeniyle sağlık, eğitim ve perakende gibi sektörler, insan hatalarına yer bırakmadan genel giderlerini azaltmak amacıyla operasyonlarını kolaylaştırmaya çalışıyor. Ancak bu durum, bu kuruluşların sistemlerine kolayca girebildikleri ve gizli verileri elde edebildikleri için bilgisayar korsanlarına karlı fırsatlar sağladı. Siber suçlular bu değerli varlıkları ele geçirdikten sonra bunları karanlık ağda satıyor ve büyük kârlar elde ediyor. Bu nedenle, bu kuruluşların birçoğu siber güvenlik birimlerini güçlendirdi ve bu da penetrasyon testi çözümlerinin dağıtımını artırıyor.”

COVID-19 DA SIZMA TESTLERİNE OLAN İHTİYACI ARTIRDI

Küresel Sızma Testi Pazarı, Covid-19 salgınının da sızma testlerine olan ihtiyacı artırdığını raporlarına taşıdı. Raporda, “COVID-19 salgınının başlangıcı, Küresel Sızma Testi pazarının ilerlemesine ivme katıyor. Sıkı kilitlenmeler kitlelerin hareketliliğini tamamen kısıtladı ve ticari komplekslerin geçici olarak kapatılmasına yol açtı. Bu, kuruluşları sanal bir operasyon moduna geçmeye itti ve böylece uzaktan çalışma eğilimlerini popülerleştirdi. Ne yazık ki bu durum, siber saldırıların artmasına neden olmuş ve bu da çevrimiçi iletişim, veri aktarımı ve diğer faaliyetler sırasında kullanıcı veri güvenliğini ve gizliliğini sağlamak için etkili taktiklerin ve araçların kullanılmasını gerektirmiştir.” denildi.

DİKEY HIZDA BÜYÜYEN BÖLGELER

Küresel Sızma Testi Pazarı, yayımladıkları raporda bu alanda en hızlı büyümeyi kaydeden bölgeleri nedenleriyle birlikte ayrıntılı bir biçimde paylaştı. Buna göre sektör içerisinde en dikine büyümeyi kaydeden bölge Kuzey Amerika oldu.

Bunun nedeni ise raporda şu şekilde belirtildi:

“Kuzey Amerika, internetin hızla yaygınlaşması, akıllı cihazların giderek daha fazla benimsenmesi ve kitlelerin artan harcanabilir geliri nedeniyle bu pazarda en hızlı büyüyen bölgelerden biri olarak ortaya çıkmıştır.”

Asya-Pasifik pazarının da ilerleyen dönemde önemli bir gelir payı elde edeceği söylenen raporda “Asya Pasifik’in, artan siber saldırılar, gelişen BT sektörü ve bu alandaki teknolojik yenilikler nedeniyle tahmin dönemi boyunca önemli bir gelir payı elde edeceği düşünülmektedir.” ifadelerine yer verildi.

FBI, APT tehdidine karşı uyardı: Fortinet VPN zafiyetleri istismar ediliyor

ABD Federal Soruşturma Bürosu (FBI), devlet destekli APT gruplarının  Fortinet VPN zafiyetlerinden faydalanarak saldırılar gerçekleştirdiğini duyurdu.

Fortinet SSL VPN’de bulunan üç güvenlik zafiyetini ağ içinde yer edinmek için kullanan siber saldırganlar, saldırıları için keşiflerini de bu yer edinme sayesinde gerçekleştiriyor.

FBI ve Siber Güvenlik ve Alt Yapı Güvenliği Ajansı (CISA), gelişmiş kalıcı tehdit (APT) ulus-devlet aktörlerinin, şirketin SSL VPN ürünlerini etkileyen Fortinet FortiOS siber güvenlik işletim sistemindeki güvenlik zafiyetlerini aktif olarak istismar ettiği konusunda uyarılarda bulundu.

CISA ve FBI ortak açıklamada, siber saldırganların 4443, 8443 ve 10443 portlarını taradığını ve güncellenmemiş Fortinet güvenlik araçlarını bulmaya çalıştığını belirtti . Özel olarak ise APTler CVE-2018-13379, CVE-2019-5591 ve CVE-2020-12812 olarak kodlanmış güvenlik zafiyetlerini istismar ediyor. Söz konusu üç güvenlik zafiyeti siber saldırganlara farklı olanaklar tanıyor.

ZAFİYETLER FARKLI İSTİSMARLARA YOL AÇIYOR

CVE-2018-13379 olarak kodlanan güvenlik açığı Fortinet FortiOS’ta, SSL VPN web portalının, kimliği doğrulanmamış bir saldırganın, özel olarak hazırlanmış HTTP kaynak istekleri aracılığıyla sistem dosyalarını indirmesine olanak sağlıyor.

CVE-2019-5591 olarak kodlanan FortiOS’taki  Varsayılan Yapılandırma güvenlik zafiyeti, aynı alt ağdaki kimliği doğrulanmamış bir saldırgan, LDAP sunucusunu taklit ederek hassas bilgilere müdahale edebiliyor.

Hatalı kimlik doğrulama güvenlik zafiyeti olan CVE-2020-12812 ise, FortiOS SSL VPN’de kullanıcı adının değişmesi durumunda ikinci kimlik doğrulama faktörü (FortiToken) istenmeden siber saldırganların başarılı bir şekilde oturum açmasına izin verebiliyor.

“Robotların ne kadar akıllı olduğu tamamen size bağlı”

Horizon3.AI’de kırmızı takım mühendisi olan Zach Hanley, siber saldırganların harici uygulamaları gittikçe daha fazla hedeflediğini söyleyerek, “Fortinet VPN’i hedefleyen söz konusu üç güvenlik zafiyetinden yararlanan siber saldırganların, geçerli kimlik bilgilerine erişmesine, çok faktörlü kimlik doğrulamasını (MFA) atlamasına ve Man-in-the-middle saldırısına olanak sağlıyor.” dedi.

KRİTİK AĞLARA ERİŞMEYE ÇALIŞIYORLAR

Siber güvenlik uzmanlarına göre siber saldırganlar güvenlik zafiyetlerinden yararlandıktan sonra hedefleri üzerinde araştırmalar yapıyor. FBI ve CISA’nın yayımladıkları raporda “APT aktörleri, söz konusu güvenlik zafiyetlerini veri hırsızlığı veya veri şifreleme saldırıları için ön konumlanma olarak kullanıyor. Daha sonrasında kritik ağlara erişmeye çalışıyorlar” denildi.

Son birkaç yıldır ise SSL VPN güvenlik zafiyetleri hem APT gruplarının hem de diğer siber saldırganlar için çekici bir hedef haline gelmeye başladığı biliniyor. Pandemi dolayısıyla uzaktan çalışmaya geçişin yaygınlaşması ve Fortinet gibi diğer SSL VPN’lere olan talebin artması, saldırı düzeylerini ve hedeflerini de genişletiyor.