Konuyu Oyla:
  • Derecelendirme: 5/5 - 1 oy
  • 1
  • 2
  • 3
  • 4
  • 5
Güvenlik Önerileri#1 | Pass the Hash | 2FA Önemi
#1
Star 
Arkadaşlar Merhabalar,

Client uygulamalar güvenilmezdir. Çeşitli tersine mühendislik teknikleriyle içerisinde bulunan hassas verilere, sunucu bilgilerine erişilebilir. Bu sebeple birçok uygulama web servis tabanlı geliştirilir. Fakat web servisin geliştirilmiş olması projeyi çok güvenli hale getirmez. Hala tedbir alınması gereken birçok husus vardır.

Bu makalede tedbir alınması gereken konulardan Pass the Hash saldırısına değinilecek ve aslında 2 faktörlü kimlik doğrulama hizmetlerinin ne kadar önemli olduğunu gözlemleyeceğiz. Pass the Hash saldırısının kolaylıkla anlaşılabilmesi için hazırladığım görseli dikkatlice incelemenizi tavsiye ederim.

passthehash.png

Client uygulamadan web servise gönderilen veriler farklı saldırı teknikleriyle izlenebilmektedir. (MITM saldırısı) Projelerimizi geliştirirken her zaman en güvenli yöntemleri seçmemiz gerekmektedir. Yukarıdaki görselde saldırganın yapılan isteği yakaladıktan sonra istediği zaman diliminde tekrarlayarak token alabilmesi gözlemlenmektedir. 

2FA koruması etkinleştirilen bir projede pass the hash saldırısı uygulanamamaktadır. 2FA özelliklerinin (güvenlik tedbirlerinin alınarak) projelere entegre edilmesi büyük önem arz etmektedir.

2 faktörlü kimlik doğrulaması süreçleri uygulanırken nelere dikkat edilmelidir? Süreç nasıl doğru bir şekilde uygulanabilir? Bir sonraki yazımızda 2FA aşamalarının doğru bir şekilde uygulanmasına değinirken 2FA için gerçekleştirilen güncel ve önemli saldırı tekniklerinden de bahsediyor olacağız.

Makaleyi okuduğunuz için teşekkür ederim.
Cevapla


Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
Star Güvenlik Testleri#1 | Rar, 7z, Zip | Hangisi daha güvenli? bakyuz 5 738 02-05-2025, Saat: 15:49
Son Yorum: shooterman
Star Güvenlik Önerileri#2 | Replay Saldırısı | 2FA Dikkat Edilmesi Gerekenler bakyuz 3 623 30-04-2025, Saat: 00:53
Son Yorum: berk06
Star Güvenlik Testleri#2 | Hash Algoritma Saldırıları Testi bakyuz 3 493 29-04-2025, Saat: 12:13
Son Yorum: bakyuz
Star SECProxy Proje Önerileri bakyuz 2 660 22-04-2025, Saat: 17:54
Son Yorum: bakyuz



Konuyu Okuyanlar: 1 Ziyaretçi