loader image
WhatsApp Destek
Saldırı Yüzeyi-Attack Surface

Saldırı yüzeyi (attack surface), bir yazılım ortamında yetkisi olmayan bir kullanıcının (saldırgan) sisteme erişebilmesi için kullandığı noktaların toplamıdır. Bir sistemin saldırı yüzeyi, sistemin güvenliğinin bir göstergesidir. Saldırı yüzeyinin boyu sistemin açıklarına göre değişiklik göstermektedir. Eğer bir sistemin saldırı yüzeyi küçükse bu sisteme güvenli demek mümkündür.
Bir sistem geniş bir saldırı yüzeyine sahipse, saldırılara karşı daha savunmasız demektir. Yazılım güvenliğini göz önünde bulundururken saldırı yüzeyini olabildiğince küçük tutmak oldukça önemlidir. Saldırı yüzeyine, saldırı vektörleri sızar. Bunlar arabellekte olan taşmalar, ağ protokolünde oluşan sorunlar veya truva atları, reklam yazılımları, kötü amaçlı yazılımlar ve daha birçok web tabanlı saldırı vektörü şeklinde karşınıza çıkabilir.
Yetkisiz Biri Sisteme Erişirse Ne Olur?
Yetkisiz bir kullanıcının sisteme erişmesi, sistemdeki bilgileri değiştirmesine sebep olabilir. Yani sisteme eklenen veya çıkarılan her şey size zarar olarak geri yansıyacaktır. Ancak saldırı yüzeyinin küçük tutulması, kötü niyetli bir kullanıcının sisteme giriş yapmasından sonra verebileceği zarar miktarını azaltmaz. Saldırı yüzeyinin küçüklüğü, saldırganların sadece sisteme girmelerini zorlaştırmakla doğru orantılıdır.
Bir sistemin saldırı yüzeyini aşmak için, sistemde yalnızca tek bir savunmasız noktanın bulunması yeterlidir. Daha karmaşık bir saldırı için, saldırganlar önceden sistemi görsel hale getirip önlerine engel olarak çıkacak tüm cihazların ve yolların haritasını çıkarabilirler. Daha sonra her node için güvenlik açıkları belirlenebilir ve kötü amaçlı olarak kullanılabilir.
Sistemi Güvenli Hale Getirmek İçin Ne Yapılmalı?
Sisteminizin güvenli hale getirilmesi için saldırı yüzeyleri azaltılmalıdır. Bu işlem, bazı temel güvenlik tedbirlerinin yardımıyla yapılabilir:
• Aktif olarak çalışan kod miktarını azaltmak: Daha az kod, daha az saldırı vektörü anlamına gelir.
• Sisteme giriş noktalarını azaltmak: Daha az giriş noktası, yetkisiz kullanıcılar için daha az saldırı vektörü anlamına gelmektedir.
• Çok kullanılmayan hizmetleri ortadan kaldırmak: Gereksiz işlevselliği kapattığınızda sistemde daha az saldırıya açık yer olacaktır.
Kripto Paralarda Attack Surface
Peki kripto paralarda attack surface neden önemli? Kripto varlıkların tamamı dijital ortamda ve pek çok kişi kripto para al-sat işlemleri için kripto para borsalarından yararlanıyor. Kripto para borsaları al-sat işlemleri ile birlikte kullanıcıların kripto varlıklarının muhafaza edildiği yer bu nedenle hacker saldırılarına oldukça açık. Kripto para borsalarının sistemsel açıklarını arayan hackerları engellemek için borsalar, sistemsel olarak her türlü güvenlik önlemini almak zorunda.
bitcoin
Bitcoin (BTC) $ 68,054.23
ethereum
Ethereum (ETH) $ 3,265.33
tether
Tether (USDT) $ 1.00
bnb
BNB (BNB) $ 586.13
solana
Solana (SOL) $ 184.69
usd-coin
USDC (USDC) $ 1.00
xrp
XRP (XRP) $ 0.599594
staked-ether
Lido Staked Ether (STETH) $ 3,264.55
dogecoin
Dogecoin (DOGE) $ 0.134292
the-open-network
Toncoin (TON) $ 6.70
cardano
Cardano (ADA) $ 0.416318
tron
TRON (TRX) $ 0.137123
avalanche-2
Avalanche (AVAX) $ 28.66
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 67,945.20
shiba-inu
Shiba Inu (SHIB) $ 0.000017
chainlink
Chainlink (LINK) $ 13.62
polkadot
Polkadot (DOT) $ 5.85
bitcoin-cash
Bitcoin Cash (BCH) $ 381.73
near
NEAR Protocol (NEAR) $ 5.69
uniswap
Uniswap (UNI) $ 7.69
leo-token
LEO Token (LEO) $ 5.80
litecoin
Litecoin (LTC) $ 71.36
dai
Dai (DAI) $ 1.00
pepe
Pepe (PEPE) $ 0.000012
wrapped-eeth
Wrapped eETH (WEETH) $ 3,406.14
matic-network
Polygon (MATIC) $ 0.514921
internet-computer
Internet Computer (ICP) $ 9.89
kaspa
Kaspa (KAS) $ 0.183679
aptos
Aptos (APT) $ 7.30
ethereum-classic
Ethereum Classic (ETC) $ 22.92
ethena-usde
Ethena USDe (USDE) $ 0.99927
fetch-ai
Artificial Superintelligence Alliance (FET) $ 1.27
stellar
Stellar (XLM) $ 0.103024
monero
Monero (XMR) $ 162.69
blockstack
Stacks (STX) $ 1.87
mantle
Mantle (MNT) $ 0.835934
render-token
Render (RENDER) $ 6.80
filecoin
Filecoin (FIL) $ 4.61
dogwifcoin
dogwifhat (WIF) $ 2.61
okb
OKB (OKB) $ 41.40
bittensor
Bittensor (TAO) $ 347.64
injective-protocol
Injective (INJ) $ 25.50
maker
Maker (MKR) $ 2,653.06
hedera-hashgraph
Hedera (HBAR) $ 0.068748
crypto-com-chain
Cronos (CRO) $ 0.091805
cosmos
Cosmos Hub (ATOM) $ 6.24
arbitrum
Arbitrum (ARB) $ 0.727371
immutable-x
Immutable (IMX) $ 1.55
vechain
VeChain (VET) $ 0.028504
arweave
Arweave (AR) $ 32.08
bonk
Bonk (BONK) $ 0.000029
first-digital-usd
First Digital USD (FDUSD) $ 1.00
sui
Sui (SUI) $ 0.787595
optimism
Optimism (OP) $ 1.73
the-graph
The Graph (GRT) $ 0.198991
rocket-pool-eth
Rocket Pool ETH (RETH) $ 3,654.38
floki
FLOKI (FLOKI) $ 0.000182
renzo-restaked-eth
Renzo Restaked ETH (EZETH) $ 3,310.62
mantle-staked-ether
Mantle Staked Ether (METH) $ 3,393.47
bitget-token
Bitget Token (BGB) $ 1.13
thorchain
THORChain (RUNE) $ 4.68
jupiter-exchange-solana
Jupiter (JUP) $ 1.14
theta-token
Theta Network (THETA) $ 1.51
aave
Aave (AAVE) $ 99.07
notcoin
Notcoin (NOT) $ 0.01425
whitebit
WhiteBIT Coin (WBT) $ 10.11
jasmycoin
JasmyCoin (JASMY) $ 0.029877
ondo-finance
Ondo (ONDO) $ 0.998689
pyth-network
Pyth Network (PYTH) $ 0.391632
lido-dao
Lido DAO (LDO) $ 1.59
based-brett
Brett (BRETT) $ 0.130521
fantom
Fantom (FTM) $ 0.461482
coredaoorg
Core (CORE) $ 1.42
celestia
Celestia (TIA) $ 5.98
algorand
Algorand (ALGO) $ 0.143241
sei-network
Sei (SEI) $ 0.369347
ether-fi-staked-eth
ether.fi Staked ETH (EETH) $ 3,256.29
quant-network
Quant (QNT) $ 72.82
flow
Flow (FLOW) $ 0.671954
gatechain-token
Gate (GT) $ 7.71
mantra-dao
MANTRA (OM) $ 1.19
msol
Marinade Staked SOL (MSOL) $ 222.15
beam-2
Beam (BEAM) $ 0.018556
kucoin-shares
KuCoin (KCS) $ 9.74
elrond-erd-2
MultiversX (EGLD) $ 33.50
axie-infinity
Axie Infinity (AXS) $ 6.08
bitcoin-sv
Bitcoin SV (BSV) $ 45.65
helium
Helium (HNT) $ 5.32
popcat
Popcat (POPCAT) $ 0.909847
ethereum-name-service
Ethereum Name Service (ENS) $ 26.67
gala
GALA (GALA) $ 0.023597
bittorrent
BitTorrent (BTT) $ 0.0000008972564
eos
EOS (EOS) $ 0.578354
flare-networks
Flare (FLR) $ 0.019168
tokenize-xchange
Tokenize Xchange (TKX) $ 10.41
neo
NEO (NEO) $ 11.68
kelp-dao-restaked-eth
Kelp DAO Restaked ETH (RSETH) $ 3,325.20
ordinals
ORDI (ORDI) $ 39.24
akash-network
Akash Network (AKT) $ 3.27
dydx-chain
dYdX (DYDX) $ 1.29