loader image
WhatsApp Destek
Saldırı Yüzeyi-Attack Surface

Saldırı yüzeyi (attack surface), bir yazılım ortamında yetkisi olmayan bir kullanıcının (saldırgan) sisteme erişebilmesi için kullandığı noktaların toplamıdır. Bir sistemin saldırı yüzeyi, sistemin güvenliğinin bir göstergesidir. Saldırı yüzeyinin boyu sistemin açıklarına göre değişiklik göstermektedir. Eğer bir sistemin saldırı yüzeyi küçükse bu sisteme güvenli demek mümkündür.
Bir sistem geniş bir saldırı yüzeyine sahipse, saldırılara karşı daha savunmasız demektir. Yazılım güvenliğini göz önünde bulundururken saldırı yüzeyini olabildiğince küçük tutmak oldukça önemlidir. Saldırı yüzeyine, saldırı vektörleri sızar. Bunlar arabellekte olan taşmalar, ağ protokolünde oluşan sorunlar veya truva atları, reklam yazılımları, kötü amaçlı yazılımlar ve daha birçok web tabanlı saldırı vektörü şeklinde karşınıza çıkabilir.
Yetkisiz Biri Sisteme Erişirse Ne Olur?
Yetkisiz bir kullanıcının sisteme erişmesi, sistemdeki bilgileri değiştirmesine sebep olabilir. Yani sisteme eklenen veya çıkarılan her şey size zarar olarak geri yansıyacaktır. Ancak saldırı yüzeyinin küçük tutulması, kötü niyetli bir kullanıcının sisteme giriş yapmasından sonra verebileceği zarar miktarını azaltmaz. Saldırı yüzeyinin küçüklüğü, saldırganların sadece sisteme girmelerini zorlaştırmakla doğru orantılıdır.
Bir sistemin saldırı yüzeyini aşmak için, sistemde yalnızca tek bir savunmasız noktanın bulunması yeterlidir. Daha karmaşık bir saldırı için, saldırganlar önceden sistemi görsel hale getirip önlerine engel olarak çıkacak tüm cihazların ve yolların haritasını çıkarabilirler. Daha sonra her node için güvenlik açıkları belirlenebilir ve kötü amaçlı olarak kullanılabilir.
Sistemi Güvenli Hale Getirmek İçin Ne Yapılmalı?
Sisteminizin güvenli hale getirilmesi için saldırı yüzeyleri azaltılmalıdır. Bu işlem, bazı temel güvenlik tedbirlerinin yardımıyla yapılabilir:
• Aktif olarak çalışan kod miktarını azaltmak: Daha az kod, daha az saldırı vektörü anlamına gelir.
• Sisteme giriş noktalarını azaltmak: Daha az giriş noktası, yetkisiz kullanıcılar için daha az saldırı vektörü anlamına gelmektedir.
• Çok kullanılmayan hizmetleri ortadan kaldırmak: Gereksiz işlevselliği kapattığınızda sistemde daha az saldırıya açık yer olacaktır.
Kripto Paralarda Attack Surface
Peki kripto paralarda attack surface neden önemli? Kripto varlıkların tamamı dijital ortamda ve pek çok kişi kripto para al-sat işlemleri için kripto para borsalarından yararlanıyor. Kripto para borsaları al-sat işlemleri ile birlikte kullanıcıların kripto varlıklarının muhafaza edildiği yer bu nedenle hacker saldırılarına oldukça açık. Kripto para borsalarının sistemsel açıklarını arayan hackerları engellemek için borsalar, sistemsel olarak her türlü güvenlik önlemini almak zorunda.
bitcoin
Bitcoin (BTC) $ 61,144.38
ethereum
Ethereum (ETH) $ 2,975.90
tether
Tether (USDT) $ 1.00
bnb
BNB (BNB) $ 544.43
solana
Solana (SOL) $ 131.85
usd-coin
USDC (USDC) $ 1.00
staked-ether
Lido Staked Ether (STETH) $ 2,972.85
xrp
XRP (XRP) $ 0.490678
dogecoin
Dogecoin (DOGE) $ 0.145762
the-open-network
Toncoin (TON) $ 5.92
cardano
Cardano (ADA) $ 0.444606
shiba-inu
Shiba Inu (SHIB) $ 0.000022
avalanche-2
Avalanche (AVAX) $ 33.89
tron
TRON (TRX) $ 0.109565
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 61,019.35
bitcoin-cash
Bitcoin Cash (BCH) $ 466.76
polkadot
Polkadot (DOT) $ 6.59
chainlink
Chainlink (LINK) $ 13.10
matic-network
Polygon (MATIC) $ 0.66693
litecoin
Litecoin (LTC) $ 79.75
near
NEAR Protocol (NEAR) $ 5.44
internet-computer
Internet Computer (ICP) $ 11.94
leo-token
LEO Token (LEO) $ 5.82
uniswap
Uniswap (UNI) $ 6.97
dai
Dai (DAI) $ 1.00
aptos
Aptos (APT) $ 9.05
ethereum-classic
Ethereum Classic (ETC) $ 25.35
first-digital-usd
First Digital USD (FDUSD) $ 0.994432
mantle
Mantle (MNT) $ 1.12
blockstack
Stacks (STX) $ 2.28
okb
OKB (OKB) $ 55.13
crypto-com-chain
Cronos (CRO) $ 0.120616
cosmos
Cosmos Hub (ATOM) $ 8.05
filecoin
Filecoin (FIL) $ 5.82
stellar
Stellar (XLM) $ 0.107386
arbitrum
Arbitrum (ARB) $ 1.12
bittensor
Bittensor (TAO) $ 445.63
render-token
Render (RNDR) $ 7.64
maker
Maker (MKR) $ 3,150.30
hedera-hashgraph
Hedera (HBAR) $ 0.078689
vechain
VeChain (VET) $ 0.037706
immutable-x
Immutable (IMX) $ 1.88
kaspa
Kaspa (KAS) $ 0.116606
dogwifcoin
dogwifhat (WIF) $ 2.38
ethena-usde
Ethena USDe (USDE) $ 1.00
injective-protocol
Injective (INJ) $ 25.75
the-graph
The Graph (GRT) $ 0.240487
optimism
Optimism (OP) $ 2.16
wrapped-eeth
Wrapped eETH (WEETH) $ 3,082.08
monero
Monero (XMR) $ 116.94
pepe
Pepe (PEPE) $ 0.000005
fetch-ai
Fetch.ai (FET) $ 1.95
theta-token
Theta Network (THETA) $ 1.99
fantom
Fantom (FTM) $ 0.653002
bitget-token
Bitget Token (BGB) $ 1.29
coredaoorg
Core (CORE) $ 2.04
lido-dao
Lido DAO (LDO) $ 1.92
celestia
Celestia (TIA) $ 9.59
rocket-pool-eth
Rocket Pool ETH (RETH) $ 3,282.72
sui
Sui (SUI) $ 1.25
arweave
Arweave (AR) $ 23.94
gala
GALA (GALA) $ 0.040477
thorchain
THORChain (RUNE) $ 4.46
quant-network
Quant (QNT) $ 101.53
mantle-staked-ether
Mantle Staked Ether (METH) $ 3,043.60
sei-network
Sei (SEI) $ 0.492009
beam-2
Beam (BEAM) $ 0.025811
algorand
Algorand (ALGO) $ 0.167118
whitebit
WhiteBIT Coin (WBT) $ 9.22
floki
FLOKI (FLOKI) $ 0.000133
zebec-protocol
Zebec Protocol (ZBC) $ 0.025046
bitcoin-sv
Bitcoin SV (BSV) $ 64.67
flow
Flow (FLOW) $ 0.846726
jupiter-exchange-solana
Jupiter (JUP) $ 0.932776
aave
Aave (AAVE) $ 83.73
ethena
Ethena (ENA) $ 0.864374
flare-networks
Flare (FLR) $ 0.031732
bittorrent
BitTorrent (BTT) $ 0.000001
ether-fi-staked-eth
ether.fi Staked ETH (EETH) $ 2,973.21
neo
NEO (NEO) $ 16.63
ondo-finance
Ondo (ONDO) $ 0.774839
ribbon-finance
Ribbon Finance (RBN) $ 1.13
tokenize-xchange
Tokenize Xchange (TKX) $ 13.55
elrond-erd-2
MultiversX (EGLD) $ 39.84
singularitynet
SingularityNET (AGIX) $ 0.80267
wormhole
Wormhole (W) $ 0.554999
axie-infinity
Axie Infinity (AXS) $ 6.92
chiliz
Chiliz (CHZ) $ 0.110781
dydx-chain
dYdX (DYDX) $ 2.11
ecash
eCash (XEC) $ 0.000049
ronin
Ronin (RON) $ 3.07
the-sandbox
The Sandbox (SAND) $ 0.426975
bonk
Bonk (BONK) $ 0.000014
tezos
Tezos (XTZ) $ 0.941147
nervos-network
Nervos Network (CKB) $ 0.020548
worldcoin-wld
Worldcoin (WLD) $ 4.75
havven
Synthetix Network (SNX) $ 2.75
conflux-token
Conflux (CFX) $ 0.226445
starknet
Starknet (STRK) $ 1.22
gatechain-token
Gate (GT) $ 6.63