adscode
adscode

Facebook Saldırılarla Nasıl Başa Çıkıyor?

Sosyal medya devinin izlediği yöntem, kurumsal şirketler için örnek niteliği taşıyor.

Facebook Saldırılarla Nasıl Başa Çıkıyor?
Sosyal Medya
En fazla kişisel veriyi paylaştığımız platformlardan biri olan Facebook’tan öncelikli beklentimiz güvenlik. Facebook’taki kişisel bilgilerin ele geçirilmesi, Sony veya bir başka serviste yaşanan sızıntıya benzemeyecektir. Zira bu bilgiler online olarak sizin tam bir kopyanızın oluşturulmasına yetecektir. Bu yüzden Facebook’ta güvenlik büyük bir titizlikle ele alınıyor. F8 adlı geliştirici konferansında ana başlıklardan birini de güvenlik ve altyapı iyileştirmeleri oluşturuyordu.
 
Faccebook Güvenlik Operasyonları Direktörü Jennifer Henley, konuşmasında güvenlik konusunun sosyal platform için bir kurum kültürüne dönüştürülmesi için çalıştıklarını belirtirken, her sonbahar düzenledikleri Hacktober etkinliğini hatırlattı. Tıpkı F8 gibi yılda bir kez Ekim ayında düzenlenen Hacktober’da bir grup güvenlik uzmanı, Facebook çalışanlarını kimlik sahteciliği ya da malware gibi yaygın hack taktikleriyle avlamaya çalışıyor.
 
Gerçek şirket verileri yerine izole bir ortamda düzenlenen bu etkinlikte amaç, şirket içinde dijital güvenlik konusunda farkındalık oluşturmak. Etkinlik boyunca ofis masalarına USB bellekler ve optik diskler, üstlerine “gizlidir” ibaresi yer alacak şekilde dağıtılıyor. Böylelikle hangi çalışanların bunları bilgisayarlarına yerleştirerek tuzağa düştükleri gözetleniyor. 
 
Açık Kapı Bırakmayın!

Konferansta söz alan bir başka Facebook çalışanı olan güvenlik mühendisi Ted Reed, konuya biraz daha teknik detay ekliyor ve katılımcılara bazı önerilerde bulundu. Özellikle yazılım geliştirme bölümlerinden sorumlu yöneticilere seslenen Reed, kod geliştiricilere şirketin kaynak kodlarıyla ilgili hiçbir gizli token ya da anahtar bırakmamaları konusunda uyarıda bulunulmasını önerdi. Bu gibi arka kapılar, geliştiriciler kadar hacker’lar tarafından da şirketin temel yazılım kodlarına erişim için kullanılabiliyor. 
 
Zaman kısıtları nedeniyle geliştiricilerin kaynak kodları güvenlik açıklarına karşı kapsamlı biçimde kontrol etmeleri her zaman mümkün olmuyor. Ancak bu çalışmanın yapılması, potansiyel veri sızıntılarına karşı hayati rol oynuyor. 
 

AA

Emoji ile tepki ver!

Bu Haberi Paylaş :

Etiketler :

Benzer Haberler
    0 Yorum
  • Yorumu Gönder
  • Diğer Yorumlar (0)