loader image
WhatsApp Destek
Saldırı Yüzeyi-Attack Surface

Saldırı yüzeyi (attack surface), bir yazılım ortamında yetkisi olmayan bir kullanıcının (saldırgan) sisteme erişebilmesi için kullandığı noktaların toplamıdır. Bir sistemin saldırı yüzeyi, sistemin güvenliğinin bir göstergesidir. Saldırı yüzeyinin boyu sistemin açıklarına göre değişiklik göstermektedir. Eğer bir sistemin saldırı yüzeyi küçükse bu sisteme güvenli demek mümkündür.
Bir sistem geniş bir saldırı yüzeyine sahipse, saldırılara karşı daha savunmasız demektir. Yazılım güvenliğini göz önünde bulundururken saldırı yüzeyini olabildiğince küçük tutmak oldukça önemlidir. Saldırı yüzeyine, saldırı vektörleri sızar. Bunlar arabellekte olan taşmalar, ağ protokolünde oluşan sorunlar veya truva atları, reklam yazılımları, kötü amaçlı yazılımlar ve daha birçok web tabanlı saldırı vektörü şeklinde karşınıza çıkabilir.
Yetkisiz Biri Sisteme Erişirse Ne Olur?
Yetkisiz bir kullanıcının sisteme erişmesi, sistemdeki bilgileri değiştirmesine sebep olabilir. Yani sisteme eklenen veya çıkarılan her şey size zarar olarak geri yansıyacaktır. Ancak saldırı yüzeyinin küçük tutulması, kötü niyetli bir kullanıcının sisteme giriş yapmasından sonra verebileceği zarar miktarını azaltmaz. Saldırı yüzeyinin küçüklüğü, saldırganların sadece sisteme girmelerini zorlaştırmakla doğru orantılıdır.
Bir sistemin saldırı yüzeyini aşmak için, sistemde yalnızca tek bir savunmasız noktanın bulunması yeterlidir. Daha karmaşık bir saldırı için, saldırganlar önceden sistemi görsel hale getirip önlerine engel olarak çıkacak tüm cihazların ve yolların haritasını çıkarabilirler. Daha sonra her node için güvenlik açıkları belirlenebilir ve kötü amaçlı olarak kullanılabilir.
Sistemi Güvenli Hale Getirmek İçin Ne Yapılmalı?
Sisteminizin güvenli hale getirilmesi için saldırı yüzeyleri azaltılmalıdır. Bu işlem, bazı temel güvenlik tedbirlerinin yardımıyla yapılabilir:
• Aktif olarak çalışan kod miktarını azaltmak: Daha az kod, daha az saldırı vektörü anlamına gelir.
• Sisteme giriş noktalarını azaltmak: Daha az giriş noktası, yetkisiz kullanıcılar için daha az saldırı vektörü anlamına gelmektedir.
• Çok kullanılmayan hizmetleri ortadan kaldırmak: Gereksiz işlevselliği kapattığınızda sistemde daha az saldırıya açık yer olacaktır.
Kripto Paralarda Attack Surface
Peki kripto paralarda attack surface neden önemli? Kripto varlıkların tamamı dijital ortamda ve pek çok kişi kripto para al-sat işlemleri için kripto para borsalarından yararlanıyor. Kripto para borsaları al-sat işlemleri ile birlikte kullanıcıların kripto varlıklarının muhafaza edildiği yer bu nedenle hacker saldırılarına oldukça açık. Kripto para borsalarının sistemsel açıklarını arayan hackerları engellemek için borsalar, sistemsel olarak her türlü güvenlik önlemini almak zorunda.
bitcoin
Bitcoin (BTC) $ 62,798.83
ethereum
Ethereum (ETH) $ 3,064.63
tether
Tether (USDT) $ 1.00
bnb
BNB (BNB) $ 536.35
solana
Solana (SOL) $ 132.77
usd-coin
USDC (USDC) $ 1.00
staked-ether
Lido Staked Ether (STETH) $ 3,057.61
xrp
XRP (XRP) $ 0.492631
dogecoin
Dogecoin (DOGE) $ 0.15375
the-open-network
Toncoin (TON) $ 6.09
cardano
Cardano (ADA) $ 0.451809
shiba-inu
Shiba Inu (SHIB) $ 0.000022
avalanche-2
Avalanche (AVAX) $ 34.16
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 62,834.84
tron
TRON (TRX) $ 0.110945
bitcoin-cash
Bitcoin Cash (BCH) $ 481.60
polkadot
Polkadot (DOT) $ 6.62
chainlink
Chainlink (LINK) $ 13.28
matic-network
Polygon (MATIC) $ 0.693888
litecoin
Litecoin (LTC) $ 79.15
near
NEAR Protocol (NEAR) $ 5.32
internet-computer
Internet Computer (ICP) $ 12.08
leo-token
LEO Token (LEO) $ 5.88
uniswap
Uniswap (UNI) $ 7.09
dai
Dai (DAI) $ 1.00
first-digital-usd
First Digital USD (FDUSD) $ 0.999182
aptos
Aptos (APT) $ 9.06
ethereum-classic
Ethereum Classic (ETC) $ 25.94
mantle
Mantle (MNT) $ 1.11
okb
OKB (OKB) $ 56.99
blockstack
Stacks (STX) $ 2.35
crypto-com-chain
Cronos (CRO) $ 0.125571
filecoin
Filecoin (FIL) $ 5.99
bittensor
Bittensor (TAO) $ 481.33
cosmos
Cosmos Hub (ATOM) $ 8.06
stellar
Stellar (XLM) $ 0.108117
render-token
Render (RNDR) $ 8.05
arbitrum
Arbitrum (ARB) $ 1.15
maker
Maker (MKR) $ 3,115.26
vechain
VeChain (VET) $ 0.039221
hedera-hashgraph
Hedera (HBAR) $ 0.079394
kaspa
Kaspa (KAS) $ 0.115172
immutable-x
Immutable (IMX) $ 1.86
dogwifcoin
dogwifhat (WIF) $ 2.60
the-graph
The Graph (GRT) $ 0.251335
ethena-usde
Ethena USDe (USDE) $ 1.00
optimism
Optimism (OP) $ 2.20
pepe
Pepe (PEPE) $ 0.000005
wrapped-eeth
Wrapped eETH (WEETH) $ 3,166.43
monero
Monero (XMR) $ 121.50
injective-protocol
Injective (INJ) $ 24.33
fetch-ai
Fetch.ai (FET) $ 2.00
theta-token
Theta Network (THETA) $ 2.01
coredaoorg
Core (CORE) $ 2.29
celestia
Celestia (TIA) $ 10.98
fantom
Fantom (FTM) $ 0.67511
lido-dao
Lido DAO (LDO) $ 2.00
rocket-pool-eth
Rocket Pool ETH (RETH) $ 3,386.69
thorchain
THORChain (RUNE) $ 5.02
bitget-token
Bitget Token (BGB) $ 1.16
arweave
Arweave (AR) $ 24.07
gala
GALA (GALA) $ 0.040796
sui
Sui (SUI) $ 1.19
zebec-protocol
Zebec Protocol (ZBC) $ 0.029987
mantle-staked-ether
Mantle Staked Ether (METH) $ 3,135.34
quant-network
Quant (QNT) $ 101.81
algorand
Algorand (ALGO) $ 0.171603
beam-2
Beam (BEAM) $ 0.026052
ethena
Ethena (ENA) $ 0.964867
floki
FLOKI (FLOKI) $ 0.000141
sei-network
Sei (SEI) $ 0.480885
neo
NEO (NEO) $ 19.06
whitebit
WhiteBIT Coin (WBT) $ 9.11
bitcoin-sv
Bitcoin SV (BSV) $ 66.91
flow
Flow (FLOW) $ 0.868077
jupiter-exchange-solana
Jupiter (JUP) $ 0.948058
aave
Aave (AAVE) $ 85.05
bittorrent
BitTorrent (BTT) $ 0.000001
flare-networks
Flare (FLR) $ 0.031723
ether-fi-staked-eth
ether.fi Staked ETH (EETH) $ 3,061.14
ondo-finance
Ondo (ONDO) $ 0.783078
ribbon-finance
Ribbon Finance (RBN) $ 1.13
tokenize-xchange
Tokenize Xchange (TKX) $ 13.63
wormhole
Wormhole (W) $ 0.592223
elrond-erd-2
MultiversX (EGLD) $ 39.69
singularitynet
SingularityNET (AGIX) $ 0.828984
ecash
eCash (XEC) $ 0.000052
ronin
Ronin (RON) $ 3.19
axie-infinity
Axie Infinity (AXS) $ 6.95
tezos
Tezos (XTZ) $ 0.993848
dydx-chain
dYdX (DYDX) $ 2.09
the-sandbox
The Sandbox (SAND) $ 0.427666
bonk
Bonk (BONK) $ 0.000015
nervos-network
Nervos Network (CKB) $ 0.021647
chiliz
Chiliz (CHZ) $ 0.106477
havven
Synthetix Network (SNX) $ 2.87
starknet
Starknet (STRK) $ 1.28
conflux-token
Conflux (CFX) $ 0.234784
gatechain-token
Gate (GT) $ 6.83
ordinals
ORDI (ORDI) $ 42.80