Teknik Makaleler

Web Hosting Güvenli Blogging Rehberi – BÖLÜM 2

Blog Malware

Blogun web hosting hesabına sahibi tarafından özellikle zararlı dosyalar yüklenmedikçe, blog malware genellikle bloga karşı ya da blogu barındıran sunucuya yönelik gerçekleştirilen bir saldırıdır.

Bir saldırganın blog ve blogun FTP hesabı üzerinde kontrol sağlamasının birden çok yolu vardır. Bazen bu saldırılar oldukça dikkatli planlanmış ve yüksek derecede teknoloji okur yazarlığı gerektiren nitelikte olabildiği gibi, bazen de saldırganlar basit bir biçimde doğru bir kullanıcı adı ve şifre kombinasyonu ile “log in” yaparlar.

Teknik Makaleler

Web Hosting Güvenli Blogging Rehberi – BÖLÜM 1

Web üzerinde blog yayınlamak için genellikle iki temel seçenekten “Self-hosted” ya da “SaaS” (Software as a Service)’tan biri tercihi edilir. SaaS kapsamında olup blog hizmeti sunan en populer isimlerden Blogspot, WordPress ve LiveJournal’in sundukları platformlar hizmet olarak halka açıktır ve profesyonel olarak yönetildiklerinden kulllanıcıların sunucu tarafındaki güvenlik ile ilgili pek bir endişeleri olmaz; güvenlik önlemleri sağlayıcı tarafından otomatik olarak alınır. Üçüncü parti tarafından barındırılan bu blogları çökertmek zor olsa da, bu bloglar yine de spam ve phishing tehditlerine karşı açıktırlar.

Self-hosted bloglar ise hem yönetim hem de tasarım açısından kullanıcılara ekstra esneklik sağlamakla beraber web tehditlerinden kaçınmak için de ekstra dikkat gerektirirler.

Dünyadan Haberler

2016 Rio Olimpiyat Oyunları’nda Cloud Hosting Kullanılacak

Gelecek yıl Rio’da yapılacak Olimpiyat Oyunları’nı destekleyen temel sistemler için bulut barındırma (cloud hosting) kullanılacak; on-premise hosting ise öyle görülüyor ki yakında geçmişe ait bir model olacak.

Gönüllü aktiviteleri ve kimlik yönetimi gibi Olimpiyatlar’da kilit işlevleri olan uygulamalar servis sağlayıcı tarafından özel bulut ortamında (private cloud) barındırılacak. Bu kilit sistemler için bulut barındırma (cloud hosting) modeli kullanmak, 2020 yılında gerçekleşecek oyunlarda tüm uygulamaların bulut tabanlı olarak sağlanması yönünde bir ilk adım.

Dünyadan Haberler

Bulutta Veri Güvenliği ve Kullanıcı Farkındalığı

Haziran ayında Londra’da gerçekleşen uluslarası bilgi güvenliği konferans ve fuarı Infosecurity Europe 2015 etkinliğinde tartışılan konuların başında siber güvenlik, insan riski, kurumsal siber güvenlik kültürünün oluşturulması ve bilgi teknolojileri etkinliklerinin hemen hepsinde bir yada bir çok yönüyle ele alınan bulut güvenliği yer aldı.

Bulutta saklanan verilere ilişkin ”Bilgi Teknolojisi Devleri” olarak da anılan, verileri tüm dünyaya yayılmış veri merkezlerinde saklayan global servis sağlayıcılar verinin güvenliği için bulutta hangi lokasyonda olduğunun önemli olmadığına (coğrafi bölge vb.) vurgu yaparken aslında hangi bulut modelinin veri güvenliği açısından daha koruyucu olduğundan söz etmeye gerek duymadılar.

Güvenlik Haberleri

CryptoLocker Fidye Yazılım – Detaylar ve Korunma

CryptoLocker ilk kez 2013 yılında ortaya çıkmış “sofistike” bir malware (kötü amaçlı yazılım). CryptoLocker, RSA-2048 public key (genel anahtar) kullanarak Windows işletim sisteminin içerdiği tüm dosyaları şifreleyerek saldırmak üzere tasarlanmıştır.

Bu dosyaların şifresinin çözülmesi için kullanıcı fidye (genellikle 300 USD/ EUR ya da 2 BitCoin) ödemek zorunda bırakılır.

Güvenlik Haberleri

Popüler Websiteleri Online Güvenlik Ve Gizlilik Testlerinde Başarısız Oldu

Online Trust Alliance (OTA)’ ın yıllık denetimi sonucunda küresel çapta en çok ziyaretçisi olan websitelerinin %46’sı mevcut güvenlik tehditlerine karşı zafiyet gösterdi. Denetim raporuna göre, içlerinde bankalar, satış-perakende, sosyal, haber, medya, devlet ve Internet of Things (IoT) sitelerinin de bulunduğu 1000’e yakın websitesi güvenilir değil.

Güvenlik Haberleri

WhatsApp Kullanıcı Gizliliği Korumasında En Kötü Uygulamalar Arasında

Electric Frontier Foundation tarafından yayınlanan “Who has your back” raporlarının sonuçlarına göre, Facebook’a ait mobil mesajlaşma uygulaması WhatsApp kullanıcı gizliliği korumasında en düşük reytingleri aldı. Mümkün olan beş yıldızdan sadece birini alabilen WhatsApp, daha önce tavsiye edilen güvenlik geliştirmelerinin hiç birini uygulamadı.

Araştırmanın yazarları “WhatsApp kullanıcı içeriğini devretmeden önce alenen bir garanti talep etmeli, hukuki yaptırım rehberi, şeffaflık raporu yayınlamalı, devlet tarafından istenen bilgiler için daha güçlü politikara sahip olmalı ve veri saklama politikalarını açıklamalı ” diyor.

Teknik Makaleler

End-to-end Encryption (Uçtan uca şifreleme)

Türkçe karşılığı “uçtan uca şifreleme” olan end-to-end encryption, bugünlerde özellikle sosyal medya ve paylaşım servisleri (örn. WhatsApp, Google, Dropbox) ile ilgili çok konuşulan konular arasında. E-gizlilik sorunlarına çare olacağı düşünülen bu yönteminin öncelikle ne olduğunu açıklayalım. Şifreleme, her çeşit elektronik verinin (dosya, şifre, imaj) okunamaz bir biçime dönüştürülerek, sadece gerekli koda (şifre anahtarı) sahip olanlarca okunması için geliştirilmiş bir yöntemdir.

Şifrelemenin eski çağlarında Antik Yunanlılar ve Romalılar mesaj gönderirken harfleri gizli bir kod oluşturacak şekilde listeliyorlar, algoritma oluşturuluyorlardı. Böylece, sadece algoritmayı anlayabilen kişi mesajı okuyabiliyordu. Elbette modern şifreleme teknikleri bundan biraz daha karmaşık.

Şirket Haberleri

Veriyum, Bitdefender Türkiye Distribütörü

Veriyum Bilişim ve Teknoloji Hizmetleri A.Ş. Bitdefender Antivirüs Yazılımları’nın Türkiye distribütörü oldu. Dünya’da 100’den fazla ülkeye güvenlik teknolojisi sağlayan Bitdefender, 2001’den bu yana iş dünyası ve bireysel kullanıcılar için pazarda lider, ödüllü teknolojiler üretiyor. AV-Test, AV-Comparatives and Virus Bulletin tarafından gerçekleştirilen en saygın bağımsız testlerde birinciliğini sürdürmeye devam eden Bitdefender Türkiye pazarında Veriyum Bilişim’in distribütörlüğü ile daha da büyümeyi hedefliyor.

Dünyadan Haberler

Bitdefender GravityZone

“Sanallaştırma ortamınızda bir güvenlik sunucusu barındırıyorsunuz, korumak istediğiniz sanal sunuculara araçlar ekliyorsunuz, bunları buluttaki kontrol merkezinize bağlanıyorsunuz ve sanallaştırma ortamınızı kötü amaçlı yazılımlara karşı korumak için gereken herşeye sahipsiniz. Üstelik sanallaştırma ortamınızın hangi hipervizör ile çalıştığının hiç bir önemi yok, Vmware’den Amazon Web Servisleri’ne kadar GravityZone kapsamındasınız!”

Profesyoneller için Bilgi Teknolojileri Güvenlik Dergisi SC Magazine, Bitdefender GravityZone serisini böyle tarif ediyor.

Veriyum Teknoloji A.Ş.

  • Merkez Adres

    Hilal Mh. Cezayir Cd. No:15/A Çankaya Ankara / Türkiye

  • Telefon

    0312 472 22 33 | 0850 303 VRYM

  • Faks

    0850 200 21 76

  • Yetkili Kişi

    Cevdet KAYMAZ

  • Şube Adres

    Atatürk Bul. Hacı Hanife İş Merkezi No: 120/12 Odunpazarı Eskişehir / Türkiye

  • Yetkili Kişi

    Burhan KAYMAZ

  • Vergi Bilgileri

    Seğmenler Vergi Dairesi - 924 047 65 78

  • Ticaret Sicil No

    321915

  • ATO Sicil No

    2/2307

  • Denetleme

    Bilgi Teknolojileri ve İletişim Kurumu