19/11/2014
Penetrasyon Testi Neden Gereklidir ?
Günümüzde birçok kurum ve kuruluşun bilgisayar sistemleri çeşitli nedenlerle siber saldırılara maruz kalmaktadır. Bu saldırılar, genelde siyasi, ticari, kişisel vb. sebeplere dayanmakta olup, sonucunda ise kurumlara değer ve güven kaybı yaşatmaktadır.
Kurumlar çoğu zaman web sitelerinin üzerinde çok fazla bilgi taşımadıklarını öne sürseler de, kötü niyetli kişiler bu web siteler üzerinden kurumun mail yazışmalarına dahi ulaşabilecek çapta siber saldırılar gerçekleştirebilmektedir. Siber saldırılar göz önünde bulundurulduğunda değer ve güven kaybı, yaşanabilecek problemler içerisinde belki de en küçüğüdür.
Penetrasyon testleri, yapılan güvenlik yatırımlarının doğrulayıcısı niteliğine sahiptir. Son zamanlarda gerçekleştirilen saldırılar özellikle hedeflere yönelik olduğundan dolayı, daha fazla zarara yol açmaktadır.
Siber saldırılar sonucunda, 3. Şahısların eline geçmemesi gereken veriler (e-mail yazışmaları, üyelik bilgileri ve parolaları, personel özlük bilgileri, kredi kartı bilgileri vb.) elde edilebilmektedir.
Siber saldırılar sadece kurumlara değil, aynı zamanda şahıslar için de telafisi mümkün olmayan maddi ve manevi zararlara yol açabilir.