Sunucu GüvenliğiDestek

Zero-Day (Sıfırıncı Gün Açığı) Nedir?

Ayrıca: zero-day, sıfırıncı gün, 0-day, sıfır gün açığı, bilinmeyen güvenlik açığı

Zero-day (sıfırıncı gün açığı), bir yazılımda bulunan ancak üreticisinin henüz farkında olmadığı ve dolayısıyla henüz bir yaması yayınlanmamış güvenlik açığıdır. Adı, geliştiricinin açığı gidermek için sıfır günü olması, yani saldırı ortaya çıktığında hazır bir çözümün bulunmamasından gelir.

Nasıl çalışır?

Bir güvenlik açığı saldırganlar tarafından üreticiden önce keşfedildiğinde, bunu sömüren saldırı koduna "zero-day exploit" denir. Yama olmadığı için geleneksel imza tabanlı savunmalar bu saldırıları tanıyamaz; bu da onları özellikle tehlikeli kılar. Zero-day açıkları karaborsada yüksek değer taşır ve hedefli saldırılarda zararlı yazılım, fidye yazılımı yaymak ya da bir arka kapı yerleştirmek için kullanılır. Üretici açığı öğrenip yama yayınladığı andan itibaren açık artık "zero-day" olmaktan çıkar; ancak yamayı geciktiren sistemler "n-day" saldırılarına açık kalır.

Nasıl korunursunuz?

Tanım gereği zero-day'e karşı tam koruma yoktur, ancak risk katmanlı savunmayla azaltılır: yamaları çıkar çıkmaz uygulamak, web uygulama güvenlik duvarı (WAF) kullanmak, anormal davranışı yakalayan izleme sistemleri, en az yetki ilkesi ve düzenli yedekleme. Çoğu ihlal aslında zero-day değil, aylardır yaması mevcut olan bilinen açıklardan kaynaklanır; bu yüzden en yüksek getirili adım güncellemeleri hızlı uygulamaktır.

Sistemlerinizin bilinen ve bilinmeyen açıklara karşı ne kadar dayanıklı olduğunu görmek için sızma testi yaptırın.

Siteniz mi hacklendi? Şimdi yazın.

Teşhis ücretsiz. Belirtileri iletin, saldırı tipini ve net fiyatı aynı gün öğrenin.

7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade