loader image
WhatsApp Destek
Saldırı Yüzeyi-Attack Surface

Saldırı yüzeyi (attack surface), bir yazılım ortamında yetkisi olmayan bir kullanıcının (saldırgan) sisteme erişebilmesi için kullandığı noktaların toplamıdır. Bir sistemin saldırı yüzeyi, sistemin güvenliğinin bir göstergesidir. Saldırı yüzeyinin boyu sistemin açıklarına göre değişiklik göstermektedir. Eğer bir sistemin saldırı yüzeyi küçükse bu sisteme güvenli demek mümkündür.
Bir sistem geniş bir saldırı yüzeyine sahipse, saldırılara karşı daha savunmasız demektir. Yazılım güvenliğini göz önünde bulundururken saldırı yüzeyini olabildiğince küçük tutmak oldukça önemlidir. Saldırı yüzeyine, saldırı vektörleri sızar. Bunlar arabellekte olan taşmalar, ağ protokolünde oluşan sorunlar veya truva atları, reklam yazılımları, kötü amaçlı yazılımlar ve daha birçok web tabanlı saldırı vektörü şeklinde karşınıza çıkabilir.
Yetkisiz Biri Sisteme Erişirse Ne Olur?
Yetkisiz bir kullanıcının sisteme erişmesi, sistemdeki bilgileri değiştirmesine sebep olabilir. Yani sisteme eklenen veya çıkarılan her şey size zarar olarak geri yansıyacaktır. Ancak saldırı yüzeyinin küçük tutulması, kötü niyetli bir kullanıcının sisteme giriş yapmasından sonra verebileceği zarar miktarını azaltmaz. Saldırı yüzeyinin küçüklüğü, saldırganların sadece sisteme girmelerini zorlaştırmakla doğru orantılıdır.
Bir sistemin saldırı yüzeyini aşmak için, sistemde yalnızca tek bir savunmasız noktanın bulunması yeterlidir. Daha karmaşık bir saldırı için, saldırganlar önceden sistemi görsel hale getirip önlerine engel olarak çıkacak tüm cihazların ve yolların haritasını çıkarabilirler. Daha sonra her node için güvenlik açıkları belirlenebilir ve kötü amaçlı olarak kullanılabilir.
Sistemi Güvenli Hale Getirmek İçin Ne Yapılmalı?
Sisteminizin güvenli hale getirilmesi için saldırı yüzeyleri azaltılmalıdır. Bu işlem, bazı temel güvenlik tedbirlerinin yardımıyla yapılabilir:
• Aktif olarak çalışan kod miktarını azaltmak: Daha az kod, daha az saldırı vektörü anlamına gelir.
• Sisteme giriş noktalarını azaltmak: Daha az giriş noktası, yetkisiz kullanıcılar için daha az saldırı vektörü anlamına gelmektedir.
• Çok kullanılmayan hizmetleri ortadan kaldırmak: Gereksiz işlevselliği kapattığınızda sistemde daha az saldırıya açık yer olacaktır.
Kripto Paralarda Attack Surface
Peki kripto paralarda attack surface neden önemli? Kripto varlıkların tamamı dijital ortamda ve pek çok kişi kripto para al-sat işlemleri için kripto para borsalarından yararlanıyor. Kripto para borsaları al-sat işlemleri ile birlikte kullanıcıların kripto varlıklarının muhafaza edildiği yer bu nedenle hacker saldırılarına oldukça açık. Kripto para borsalarının sistemsel açıklarını arayan hackerları engellemek için borsalar, sistemsel olarak her türlü güvenlik önlemini almak zorunda.
bitcoin
Bitcoin (BTC) $ 67,320.04
ethereum
Ethereum (ETH) $ 3,512.63
tether
Tether (USDT) $ 1.00
bnb
BNB (BNB) $ 599.17
solana
Solana (SOL) $ 174.13
staked-ether
Lido Staked Ether (STETH) $ 3,511.90
usd-coin
USDC (USDC) $ 0.999955
xrp
XRP (XRP) $ 0.584386
dogecoin
Dogecoin (DOGE) $ 0.132538
the-open-network
Toncoin (TON) $ 7.19
cardano
Cardano (ADA) $ 0.432119
avalanche-2
Avalanche (AVAX) $ 30.23
tron
TRON (TRX) $ 0.134332
shiba-inu
Shiba Inu (SHIB) $ 0.000018
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 67,288.03
chainlink
Chainlink (LINK) $ 14.55
polkadot
Polkadot (DOT) $ 6.30
bitcoin-cash
Bitcoin Cash (BCH) $ 393.81
near
NEAR Protocol (NEAR) $ 6.16
uniswap
Uniswap (UNI) $ 7.98
litecoin
Litecoin (LTC) $ 73.54
dai
Dai (DAI) $ 0.999327
leo-token
LEO Token (LEO) $ 5.68
wrapped-eeth
Wrapped eETH (WEETH) $ 3,656.31
pepe
Pepe (PEPE) $ 0.000012
matic-network
Polygon (MATIC) $ 0.537069
internet-computer
Internet Computer (ICP) $ 10.19
kaspa
Kaspa (KAS) $ 0.180212
fetch-ai
Artificial Superintelligence Alliance (FET) $ 1.43
ethereum-classic
Ethereum Classic (ETC) $ 23.69
aptos
Aptos (APT) $ 7.39
ethena-usde
Ethena USDe (USDE) $ 1.00
stellar
Stellar (XLM) $ 0.104026
monero
Monero (XMR) $ 163.56
mantle
Mantle (MNT) $ 0.878259
blockstack
Stacks (STX) $ 1.93
render-token
Render (RNDR) $ 6.88
filecoin
Filecoin (FIL) $ 4.66
injective-protocol
Injective (INJ) $ 27.32
arbitrum
Arbitrum (ARB) $ 0.786204
hedera-hashgraph
Hedera (HBAR) $ 0.073308
maker
Maker (MKR) $ 2,813.08
dogwifcoin
dogwifhat (WIF) $ 2.56
okb
OKB (OKB) $ 42.57
cosmos
Cosmos Hub (ATOM) $ 6.45
crypto-com-chain
Cronos (CRO) $ 0.09391
immutable-x
Immutable (IMX) $ 1.63
vechain
VeChain (VET) $ 0.030314
bittensor
Bittensor (TAO) $ 342.65
arweave
Arweave (AR) $ 34.01
optimism
Optimism (OP) $ 1.92
bonk
Bonk (BONK) $ 0.000031
sui
Sui (SUI) $ 0.845153
the-graph
The Graph (GRT) $ 0.216029
first-digital-usd
First Digital USD (FDUSD) $ 1.00
rocket-pool-eth
Rocket Pool ETH (RETH) $ 3,931.39
renzo-restaked-eth
Renzo Restaked ETH (EZETH) $ 3,555.26
floki
FLOKI (FLOKI) $ 0.0002
mantle-staked-ether
Mantle Staked Ether (METH) $ 3,645.11
lido-dao
Lido DAO (LDO) $ 1.90
notcoin
Notcoin (NOT) $ 0.016199
thorchain
THORChain (RUNE) $ 4.82
bitget-token
Bitget Token (BGB) $ 1.15
theta-token
Theta Network (THETA) $ 1.60
ondo-finance
Ondo (ONDO) $ 1.08
fantom
Fantom (FTM) $ 0.523722
whitebit
WhiteBIT Coin (WBT) $ 10.13
aave
Aave (AAVE) $ 97.20
jasmycoin
JasmyCoin (JASMY) $ 0.029803
based-brett
Brett (BRETT) $ 0.145264
coredaoorg
Core (CORE) $ 1.60
jupiter-exchange-solana
Jupiter (JUP) $ 1.04
pyth-network
Pyth Network (PYTH) $ 0.360964
celestia
Celestia (TIA) $ 6.52
algorand
Algorand (ALGO) $ 0.15611
sei-network
Sei (SEI) $ 0.388875
ether-fi-staked-eth
ether.fi Staked ETH (EETH) $ 3,498.63
mantra-dao
MANTRA (OM) $ 1.33
quant-network
Quant (QNT) $ 74.34
gatechain-token
Gate (GT) $ 7.87
flow
Flow (FLOW) $ 0.641521
elrond-erd-2
MultiversX (EGLD) $ 35.79
popcat
Popcat (POPCAT) $ 0.981602
beam-2
Beam (BEAM) $ 0.018963
kucoin-shares
KuCoin (KCS) $ 9.92
gala
GALA (GALA) $ 0.025628
axie-infinity
Axie Infinity (AXS) $ 6.32
bitcoin-sv
Bitcoin SV (BSV) $ 47.03
msol
Marinade Staked SOL (MSOL) $ 209.37
eos
EOS (EOS) $ 0.606046
kelp-dao-restaked-eth
Kelp DAO Restaked ETH (RSETH) $ 3,566.82
tokenize-xchange
Tokenize Xchange (TKX) $ 11.17
flare-networks
Flare (FLR) $ 0.020044
bittorrent
BitTorrent (BTT) $ 0.0000008987608
dydx-chain
dYdX (DYDX) $ 1.44
ordinals
ORDI (ORDI) $ 40.98
ethereum-name-service
Ethereum Name Service (ENS) $ 26.17
akash-network
Akash Network (AKT) $ 3.52
mog-coin
Mog Coin (MOG) $ 0.000002
neo
NEO (NEO) $ 11.81