👁️‍🗨️ Security Logging and Monitoring Failures Nedir ❓ Görünmeyen Saldırıların Asıl Nedeni

Paylaşımı Faydalı Buldunuz mu❓

  • Evet

    Oy: 7 100.0%
  • Hayır

    Oy: 0 0.0%

  • Kullanılan toplam oy
    7

ErSan.Net

ErSan KaRaVeLioĞLu
Yönetici
❤️ AskPartisi.Com ❤️
Moderator
MT
21 Haz 2019
47,374
2,494,324
113
42
Ceyhan/Adana

İtibar Puanı:

👁️‍🗨️ Security Logging and Monitoring Failures Nedir ❓ Görünmeyen Saldırıların Asıl Nedeni​


“Görmediğin saldırıdan korunamazsın; fark etmediğin ihlal seni içeriden çökertir.”
Ersan Karavelioğlu



1️⃣ Security Logging and Monitoring Failures Nedir ❓


👁️‍🗨️ Security Logging and Monitoring Failures, sistemlerde gerçekleşen güvenlik olaylarının yeterince kaydedilmemesi, izlenmemesi veya zamanında uyarı üretilmemesi durumudur.
🧠 Saldırı vardır ama kayıt yoktur.
✨ Kayıt yoksa farkındalık yoktur.




2️⃣ OWASP’ta Yeri Nedir ❓


📋 OWASP Top 10 – A09
⚠️ Bir saldırının aylarca fark edilmemesine yol açan ana sebeptir.
🧠 Birçok büyük ihlal, log eksikliği yüzünden geç fark edilmiştir.




3️⃣ Neden Bu Kadar Tehlikelidir ❓


🔥 Sistem ele geçirilir ama çalışmaya devam eder.
🧠 Saldırgan içeride serbestçe dolaşır.
✨ Asıl hasar, fark edilmeden geçen sürede oluşur.




4️⃣ “Saldırı Olmadı” Yanılgısı ❓


🚫 Log yoksa saldırı yok sanılır.
⚠️ Oysa saldırı görünmüyordur.
🧠 Sessizlik güvenlik değildir.




5️⃣ Hangi Olaylar Loglanmalıdır ❓


📜 Başarısız ve başarılı login denemeleri
🔐 Yetki değişiklikleri
📂 Hassas veri erişimleri
🧠 Güvenlikle ilgili her kritik adım.




6️⃣ Yetersiz Loglama Nasıl Olur ❓


⚠️ Sadece hata loglamak
🚫 Kimlik bilgisi olmadan kayıt tutmak
🧠 “Bir şey oldu” ama “kim yaptı” bilinmez.




7️⃣ Log Var Ama İzlenmiyorsa ❓


📦 Diskte biriken dosyalar
👁️ Kimse bakmıyor
🧠 Bu da fiilen logging failure’dır.




8️⃣ Monitoring Nedir ❓


📊 Logların anlamlandırılması ve izlenmesi sürecidir.
🧠 Sadece kayıt tutmak yetmez.
✨ Desenleri görmek gerekir.




9️⃣ Alarm ve Uyarı Eksikliği ❓


🔕 Anormal durum var ama bildirim yok.
⚠️ Müdahale gecikir.
🧠 Dakikalar saatlere, saatler aylara döner.




🔟 Gerçek Hayat Senaryosu ❓


🎯 Brute force denemeleri yapılır.
📜 Log vardır ama alarm yoktur.
🧠 Hesap bir gün mutlaka kırılır.




1️⃣1️⃣ Logların Bütünlüğü Neden Önemlidir ❓


🗑️ Saldırgan logları silebilir.
🧠 Merkezi ve değiştirilemez loglama şarttır.
✨ Delil korunmazsa saldırı inkâr edilir.




1️⃣2️⃣ Zaman Senkronizasyonu Olmazsa ❓


⏱️ Saatler farklıysa olay sırası karışır.
🧠 Adli analiz imkânsızlaşır.
✨ NTP bile bir güvenlik unsurudur.




1️⃣3️⃣ Bulut Ortamlarında Logging Failures ❓


☁️ Servis logları kapalı bırakılır.
⚠️ API çağrıları izlenmez.
🧠 Bulutta görünmezlik daha tehlikelidir.




1️⃣4️⃣ SIEM Neden Kullanılır ❓


🧩 Farklı sistemlerden logları toplar.
📊 Korelasyon yapar.
🧠 “Tekil olay” yerine “saldırı zinciri” görür.




1️⃣5️⃣ Log Fazlalığı da Risk midir ❓


⚠️ Evet.
📜 Gürültü içinde sinyal kaybolur.
🧠 Log da tasarlanmalıdır.




1️⃣6️⃣ WAF, IDS, Firewall Logları ❓


🛡️ Hepsi ayrı ayrı değil, birlikte izlenmelidir.
🧠 Tek parça resim yanıltır.
✨ Bütünsel görünüm savunmadır.




1️⃣7️⃣ Neden Fark Edilmez ❓


👁️ Sistem çalışıyordur.
📈 Performans normaldir.
🧠 Güvenlik sessizce erir.




1️⃣8️⃣ Nasıl Önlenir ❓


🧭 Kritik olayları belirle
📊 Merkezi loglama kur
🔔 Anlamlı alarmlar tanımla
🧠 “Oldu mu?” değil, “oluyor mu?” sor.




1️⃣9️⃣ Son Söz ❓ Görünmeyen Tehdit, Gerçek Tehdittir​


🪶 Security Logging and Monitoring Failures, saldırının nedeni değil uzamasının sebebidir.
🧠 Güvenlik sadece engellemek değil, görmek ve anlamaktır.
✨ Görmeyen sistem, savunamaz.


“Güvenlik kamerası olmayan bir kasanın kapalı olması kimseyi kurtarmaz.”
Ersan Karavelioğlu
 

M͜͡T͜͡

Geri
Üst Alt