loader image
WhatsApp Destek
Saldırı Yüzeyi-Attack Surface

Saldırı yüzeyi (attack surface), bir yazılım ortamında yetkisi olmayan bir kullanıcının (saldırgan) sisteme erişebilmesi için kullandığı noktaların toplamıdır. Bir sistemin saldırı yüzeyi, sistemin güvenliğinin bir göstergesidir. Saldırı yüzeyinin boyu sistemin açıklarına göre değişiklik göstermektedir. Eğer bir sistemin saldırı yüzeyi küçükse bu sisteme güvenli demek mümkündür.
Bir sistem geniş bir saldırı yüzeyine sahipse, saldırılara karşı daha savunmasız demektir. Yazılım güvenliğini göz önünde bulundururken saldırı yüzeyini olabildiğince küçük tutmak oldukça önemlidir. Saldırı yüzeyine, saldırı vektörleri sızar. Bunlar arabellekte olan taşmalar, ağ protokolünde oluşan sorunlar veya truva atları, reklam yazılımları, kötü amaçlı yazılımlar ve daha birçok web tabanlı saldırı vektörü şeklinde karşınıza çıkabilir.
Yetkisiz Biri Sisteme Erişirse Ne Olur?
Yetkisiz bir kullanıcının sisteme erişmesi, sistemdeki bilgileri değiştirmesine sebep olabilir. Yani sisteme eklenen veya çıkarılan her şey size zarar olarak geri yansıyacaktır. Ancak saldırı yüzeyinin küçük tutulması, kötü niyetli bir kullanıcının sisteme giriş yapmasından sonra verebileceği zarar miktarını azaltmaz. Saldırı yüzeyinin küçüklüğü, saldırganların sadece sisteme girmelerini zorlaştırmakla doğru orantılıdır.
Bir sistemin saldırı yüzeyini aşmak için, sistemde yalnızca tek bir savunmasız noktanın bulunması yeterlidir. Daha karmaşık bir saldırı için, saldırganlar önceden sistemi görsel hale getirip önlerine engel olarak çıkacak tüm cihazların ve yolların haritasını çıkarabilirler. Daha sonra her node için güvenlik açıkları belirlenebilir ve kötü amaçlı olarak kullanılabilir.
Sistemi Güvenli Hale Getirmek İçin Ne Yapılmalı?
Sisteminizin güvenli hale getirilmesi için saldırı yüzeyleri azaltılmalıdır. Bu işlem, bazı temel güvenlik tedbirlerinin yardımıyla yapılabilir:
• Aktif olarak çalışan kod miktarını azaltmak: Daha az kod, daha az saldırı vektörü anlamına gelir.
• Sisteme giriş noktalarını azaltmak: Daha az giriş noktası, yetkisiz kullanıcılar için daha az saldırı vektörü anlamına gelmektedir.
• Çok kullanılmayan hizmetleri ortadan kaldırmak: Gereksiz işlevselliği kapattığınızda sistemde daha az saldırıya açık yer olacaktır.
Kripto Paralarda Attack Surface
Peki kripto paralarda attack surface neden önemli? Kripto varlıkların tamamı dijital ortamda ve pek çok kişi kripto para al-sat işlemleri için kripto para borsalarından yararlanıyor. Kripto para borsaları al-sat işlemleri ile birlikte kullanıcıların kripto varlıklarının muhafaza edildiği yer bu nedenle hacker saldırılarına oldukça açık. Kripto para borsalarının sistemsel açıklarını arayan hackerları engellemek için borsalar, sistemsel olarak her türlü güvenlik önlemini almak zorunda.
bitcoin
Bitcoin (BTC) $ 0.00000000000000
ethereum
Ethereum (ETH) $ 0.00000000000000
tether
Tether (USDT) $ 0.00000000000000
bnb
BNB (BNB) $ 0.00000000000000
xrp
XRP (XRP) $ 0.00000000000000
usd-coin
USDC (USDC) $ 0.00000000000000
solana
Wrapped SOL (SOL) $ 0.00000000000000
tron
TRON (TRX) $ 0.00000000000000
staked-ether
Lido Staked Ether (STETH) $ 0.00000000000000
dogecoin
Dogecoin (DOGE) $ 0.00000000000000
figure-heloc
Figure Heloc (FIGR_HELOC) $ 0.00000000000000
cardano
Cardano (ADA) $ 0.00000000000000
whitebit
WhiteBIT Coin (WBT) $ 0.00000000000000
wrapped-steth
Wrapped stETH (WSTETH) $ 0.00000000000000
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 0.00000000000000
bitcoin-cash
Bitcoin Cash (BCH) $ 0.00000000000000
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 0.00000000000000
usds
USDS (USDS) $ 0.00000000000000
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.00000000000000
chainlink
Chainlink (LINK) $ 0.00000000000000
wrapped-eeth
Wrapped eETH (WEETH) $ 0.00000000000000
leo-token
LEO Token (LEO) $ 0.00000000000000
weth
WETH (WETH) $ 0.00000000000000
monero
Monero (XMR) $ 0.00000000000000
hyperliquid
Hyperliquid (HYPE) $ 0.00000000000000
stellar
Stellar (XLM) $ 0.00000000000000
zcash
Zcash (ZEC) $ 0.00000000000000
ethena-usde
Ethena USDe (USDE) $ 0.00000000000000
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 0.00000000000000
litecoin
Litecoin (LTC) $ 0.00000000000000
sui
Sui (SUI) $ 0.00000000000000
avalanche-2
Avalanche (AVAX) $ 0.00000000000000
usdt0
USDT0 (USDT0) $ 0.00000000000000
hedera-hashgraph
Hedera (HBAR) $ 0.00000000000000
susds
sUSDS (SUSDS) $ 0.00000000000000
shiba-inu
Shiba Inu (SHIB) $ 0.00000000000000
dai
Dai (DAI) $ 0.00000000000000
mantle
Mantle (MNT) $ 0.00000000000000
paypal-usd
PayPal USD (PYUSD) $ 0.00000000000000
the-open-network
Toncoin (TON) $ 0.00000000000000
world-liberty-financial
World Liberty Financial (WLFI) $ 0.00000000000000
crypto-com-chain
Cronos (CRO) $ 0.00000000000000
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 0.00000000000000
uniswap
Uniswap (UNI) $ 0.00000000000000
polkadot
Polkadot (DOT) $ 0.00000000000000
memecore
MemeCore (M) $ 0.00000000000000
aave
Aave (AAVE) $ 0.00000000000000
usd1-wlfi
USD1 (USD1) $ 0.00000000000000
rain
Rain (RAIN) $ 0.00000000000000
canton-network
Canton (CC) $ 0.00000000000000
bittensor
Bittensor (TAO) $ 0.00000000000000
bitget-token
Bitget Token (BGB) $ 0.00000000000000
tether-gold
Tether Gold (XAUT) $ 0.00000000000000
okb
OKB (OKB) $ 0.00000000000000
falcon-finance
Falcon USD (USDF) $ 0.00000000000000
near
NEAR Protocol (NEAR) $ 0.00000000000000
ethereum-classic
Ethereum Classic (ETC) $ 0.00000000000000
aster-2
Aster (ASTER) $ 0.00000000000000
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 0.00000000000000
binance-peg-weth
Binance-Peg WETH (WETH) $ 0.00000000000000
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 0.00000000000000
pepe
Pepe (PEPE) $ 0.00000000000000
ethena
Ethena (ENA) $ 0.00000000000000
pi-network
Pi Network (PI) $ 0.00000000000000
internet-computer
Internet Computer (ICP) $ 0.00000000000000
jupiter-perpetuals-liquidity-provider-token
Jupiter Perpetuals Liquidity Provider Token (JLP) $ 0.00000000000000
syrupusdc
syrupUSDC (SYRUPUSDC) $ 0.00000000000000
htx-dao
HTX DAO (HTX) $ 0.00000000000000
hash-2
Provenance Blockchain (HASH) $ 0.00000000000000
pax-gold
PAX Gold (PAXG) $ 0.00000000000000
pump-fun
Pump.fun (PUMP) $ 0.00000000000000
global-dollar
Global Dollar (USDG) $ 0.00000000000000
hashnote-usyc
Circle USYC (USYC) $ 0.00000000000000
syrupusdt
syrupUSDT (SYRUPUSDT) $ 0.00000000000000
kucoin-shares
KuCoin (KCS) $ 0.00000000000000
bfusd
BFUSD (BFUSD) $ 0.00000000000000
worldcoin-wld
Worldcoin (WLD) $ 0.00000000000000
ripple-usd
Ripple USD (RLUSD) $ 0.00000000000000
ondo-finance
Ondo (ONDO) $ 0.00000000000000
sky
Sky (SKY) $ 0.00000000000000
binance-bridged-usdc-bnb-smart-chain
Binance Bridged USDC (BNB Smart Chain) (USDC) $ 0.00000000000000
rocket-pool-eth
Rocket Pool ETH (RETH) $ 0.00000000000000
gatechain-token
Gate (GT) $ 0.00000000000000
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.00000000000000
aptos
Aptos (APT) $ 0.00000000000000
kaspa
Kaspa (KAS) $ 0.00000000000000
wbnb
Wrapped BNB (WBNB) $ 0.00000000000000
binance-staked-sol
Binance Staked SOL (BNSOL) $ 0.00000000000000
arbitrum
Arbitrum (ARB) $ 0.00000000000000
kelp-dao-restaked-eth
Kelp DAO Restaked ETH (RSETH) $ 0.00000000000000
official-trump
Official Trump (TRUMP) $ 0.00000000000000
midnight-3
Midnight (NIGHT) $ 0.00000000000000
algorand
Algorand (ALGO) $ 0.00000000000000
ignition-fbtc
Function FBTC (FBTC) $ 0.00000000000000
cosmos
Cosmos Hub (ATOM) $ 0.00000000000000
liquid-staked-ethereum
Liquid Staked ETH (LSETH) $ 0.00000000000000
lombard-staked-btc
Lombard Staked BTC (LBTC) $ 0.00000000000000
solv-btc
Solv Protocol BTC (SOLVBTC) $ 0.00000000000000
xdce-crowd-sale
XDC Network (XDC) $ 0.00000000000000
flare-networks
Flare (FLR) $ 0.00000000000000