top of page
SIFIRINCI GÜN KORUMASI   Zero day (sıfırıncı gün açıklıkları), daha önce tespit edilmemiş ve bilinmeyen, kurumun sistemlerine ciddi zararlara yol açabilecek yazılımsal ve donanımsal açıklardır.  Zero day saldırısı yazılımcıların bir güncelleme veya düzeltme yapmasına fırsat bulamadan bir saldırgan tarafından zafiyeti sömürmesi ve zararlı yazılımları sisteme yüklemesiyle gerçekleşir. Saldırı gerçekleşene kadar developer tarafından tespit edilmesi en zor zafiyet türüdür. TETRA BİLİŞİM

SIFIRINCI GÜN KORUMASI

​

Zero day (sıfırıncı gün açıklıkları), daha önce tespit edilmemiÅŸ ve bilinmeyen, kurumun sistemlerine ciddi zararlara yol açabilecek yazılımsal ve donanımsal açıklardır.  Zero day saldırısı yazılımcıların bir güncelleme veya düzeltme yapmasına fırsat bulamadan bir saldırgan tarafından zafiyeti sömürmesi ve zararlı yazılımları sisteme yüklemesiyle gerçekleÅŸir. Saldırı gerçekleÅŸene kadar developer tarafından tespit edilmesi en zor zafiyet türüdür.

​

​

  • Bir kurumdaki yazılım geliÅŸtiricilerin geliÅŸtirdiÄŸi bir yazılım, farkında olmadığı bir güvenlik açığı içerir.

  • Saldırganlar bu açığı geliÅŸtiriciler fark edip düzeltmeden önce sömürür.

  • GeliÅŸtiriciler açığın farkına vardıktan sonra zafiyeti giderecek bir güncelleme yapar ve bu güvenlik açığı kapatılır.

  • Bir sistemden saldırının tespit edilme süresi ortalama 187 gündür. Bu süreç boyunca kuruma verilebilecek zararın ÅŸiddeti çok ağır olabilir.

​

Bu sebeple güvenlik araÅŸtırmacıları ve mühendislerine çok iÅŸ düÅŸmektedir. Sıfırıncı gün saldırılarında Malware yazılımları, saldırı tespit ve önleme (IPS/IDS) sistemlerinde etkisiz kalmaktadır. Çünkü ortada daha gerçekleÅŸmiÅŸ bir saldırı bulunmadığı için saldırı imzası yoktur. Bu yüzden zero day saldırılarını tespit etmenin en iyi yolu kullanıcı davranış analizidir. Özellikle devletler ve kamu zero day açıklarını bildiklerinden bu alana ağırlık vermektedirler.

Olası bir sıfırıncı gün saldırısında senaryo aÅŸağıdaki gibidir;

bottom of page