loader image
WhatsApp Support
Saldırı Yüzeyi-Attack Surface

Saldırı yüzeyi (attack surface), bir yazılım ortamında yetkisi olmayan bir kullanıcının (saldırgan) sisteme erişebilmesi için kullandığı noktaların toplamıdır. Bir sistemin saldırı yüzeyi, sistemin güvenliğinin bir göstergesidir. Saldırı yüzeyinin boyu sistemin açıklarına göre değişiklik göstermektedir. Eğer bir sistemin saldırı yüzeyi küçükse bu sisteme güvenli demek mümkündür.
Bir sistem geniş bir saldırı yüzeyine sahipse, saldırılara karşı daha savunmasız demektir. Yazılım güvenliğini göz önünde bulundururken saldırı yüzeyini olabildiğince küçük tutmak oldukça önemlidir. Saldırı yüzeyine, saldırı vektörleri sızar. Bunlar arabellekte olan taşmalar, ağ protokolünde oluşan sorunlar veya truva atları, reklam yazılımları, kötü amaçlı yazılımlar ve daha birçok web tabanlı saldırı vektörü şeklinde karşınıza çıkabilir.
Yetkisiz Biri Sisteme Erişirse Ne Olur?
Yetkisiz bir kullanıcının sisteme erişmesi, sistemdeki bilgileri değiştirmesine sebep olabilir. Yani sisteme eklenen veya çıkarılan her şey size zarar olarak geri yansıyacaktır. Ancak saldırı yüzeyinin küçük tutulması, kötü niyetli bir kullanıcının sisteme giriş yapmasından sonra verebileceği zarar miktarını azaltmaz. Saldırı yüzeyinin küçüklüğü, saldırganların sadece sisteme girmelerini zorlaştırmakla doğru orantılıdır.
Bir sistemin saldırı yüzeyini aşmak için, sistemde yalnızca tek bir savunmasız noktanın bulunması yeterlidir. Daha karmaşık bir saldırı için, saldırganlar önceden sistemi görsel hale getirip önlerine engel olarak çıkacak tüm cihazların ve yolların haritasını çıkarabilirler. Daha sonra her node için güvenlik açıkları belirlenebilir ve kötü amaçlı olarak kullanılabilir.
Sistemi Güvenli Hale Getirmek İçin Ne Yapılmalı?
Sisteminizin güvenli hale getirilmesi için saldırı yüzeyleri azaltılmalıdır. Bu işlem, bazı temel güvenlik tedbirlerinin yardımıyla yapılabilir:
• Aktif olarak çalışan kod miktarını azaltmak: Daha az kod, daha az saldırı vektörü anlamına gelir.
• Sisteme giriş noktalarını azaltmak: Daha az giriş noktası, yetkisiz kullanıcılar için daha az saldırı vektörü anlamına gelmektedir.
• Çok kullanılmayan hizmetleri ortadan kaldırmak: Gereksiz işlevselliği kapattığınızda sistemde daha az saldırıya açık yer olacaktır.
Kripto Paralarda Attack Surface
Peki kripto paralarda attack surface neden önemli? Kripto varlıkların tamamı dijital ortamda ve pek çok kişi kripto para al-sat işlemleri için kripto para borsalarından yararlanıyor. Kripto para borsaları al-sat işlemleri ile birlikte kullanıcıların kripto varlıklarının muhafaza edildiği yer bu nedenle hacker saldırılarına oldukça açık. Kripto para borsalarının sistemsel açıklarını arayan hackerları engellemek için borsalar, sistemsel olarak her türlü güvenlik önlemini almak zorunda.
bitcoin
Bitcoin (BTC) $ 95,954.00
ethereum
Ethereum (ETH) $ 3,303.73
tether
Tether (USDT) $ 0.999684
bnb
BNB (BNB) $ 933.39
xrp
XRP (XRP) $ 2.08
solana
Solana (SOL) $ 142.29
usd-coin
USDC (USDC) $ 0.99976
staked-ether
Lido Staked Ether (STETH) $ 3,297.98
tron
TRON (TRX) $ 0.307274
dogecoin
Dogecoin (DOGE) $ 0.140829
figure-heloc
Figure Heloc (FIGR_HELOC) $ 1.04
cardano
Cardano (ADA) $ 0.39504
wrapped-steth
Wrapped stETH (WSTETH) $ 4,042.86
monero
Monero (XMR) $ 702.30
whitebit
WhiteBIT Coin (WBT) $ 57.56
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 3,597.81
bitcoin-cash
Bitcoin Cash (BCH) $ 598.01
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 95,846.00
wrapped-eeth
Wrapped eETH (WEETH) $ 3,580.60
chainlink
Chainlink (LINK) $ 13.79
usds
USDS (USDS) $ 0.999557
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
leo-token
LEO Token (LEO) $ 8.89
weth
WETH (WETH) $ 3,295.63
stellar
Stellar (XLM) $ 0.22795
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 95,806.00
zcash
Zcash (ZEC) $ 413.65
sui
Sui (SUI) $ 1.78
ethena-usde
Ethena USDe (USDE) $ 0.999482
avalanche-2
Avalanche (AVAX) $ 13.89
hyperliquid
Hyperliquid (HYPE) $ 24.60
litecoin
Litecoin (LTC) $ 71.72
hedera-hashgraph
Hedera (HBAR) $ 0.119079
shiba-inu
Shiba Inu (SHIB) $ 0.000008
canton-network
Canton (CC) $ 0.128927
usdt0
USDT0 (USDT0) $ 0.999805
world-liberty-financial
World Liberty Financial (WLFI) $ 0.16954
dai
Dai (DAI) $ 1.00
susds
sUSDS (SUSDS) $ 1.08
the-open-network
Toncoin (TON) $ 1.74
crypto-com-chain
Cronos (CRO) $ 0.100491
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.21
paypal-usd
PayPal USD (PYUSD) $ 1.00
polkadot
Polkadot (DOT) $ 2.14
usd1-wlfi
USD1 (USD1) $ 0.998786
uniswap
Uniswap (UNI) $ 5.34
rain
Rain (RAIN) $ 0.009653
mantle
Mantle (MNT) $ 0.956579
memecore
MemeCore (M) $ 1.59
bittensor
Bittensor (TAO) $ 279.88
aave
Aave (AAVE) $ 171.67
bitget-token
Bitget Token (BGB) $ 3.71
pepe
Pepe (PEPE) $ 0.000006
okb
OKB (OKB) $ 114.30
tether-gold
Tether Gold (XAUT) $ 4,606.88
internet-computer
Internet Computer (ICP) $ 4.23
near
NEAR Protocol (NEAR) $ 1.73
falcon-finance
Falcon USD (USDF) $ 0.997112
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 178.19
binance-peg-weth
Binance-Peg WETH (WETH) $ 3,302.10
ethereum-classic
Ethereum Classic (ETC) $ 12.71
ethena
Ethena (ENA) $ 0.224774
pax-gold
PAX Gold (PAXG) $ 4,620.80
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
pi-network
Pi Network (PI) $ 0.206053
aster-2
Aster (ASTER) $ 0.715934
pump-fun
Pump.fun (PUMP) $ 0.002785
jupiter-perpetuals-liquidity-provider-token
Jupiter Perpetuals Liquidity Provider Token (JLP) $ 4.88
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.151171
htx-dao
HTX DAO (HTX) $ 0.000002
binance-staked-sol
Binance Staked SOL (BNSOL) $ 155.35
worldcoin-wld
Worldcoin (WLD) $ 0.570015
hashnote-usyc
Circle USYC (USYC) $ 1.11
kucoin-shares
KuCoin (KCS) $ 11.52
global-dollar
Global Dollar (USDG) $ 0.999668
aptos
Aptos (APT) $ 1.84
ripple-usd
Ripple USD (RLUSD) $ 0.999863
wbnb
Wrapped BNB (WBNB) $ 933.12
syrupusdc
syrupUSDC (SYRUPUSDC) $ 1.15
rocket-pool-eth
Rocket Pool ETH (RETH) $ 3,807.79
sky
Sky (SKY) $ 0.05917
bfusd
BFUSD (BFUSD) $ 0.999335
binance-bridged-usdc-bnb-smart-chain
Binance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999976
kaspa
Kaspa (KAS) $ 0.046322
kelp-dao-restaked-eth
Kelp DAO Restaked ETH (RSETH) $ 3,508.81
ondo-finance
Ondo (ONDO) $ 0.381025
gatechain-token
Gate (GT) $ 10.41
cosmos
Cosmos Hub (ATOM) $ 2.46
arbitrum
Arbitrum (ARB) $ 0.208181
hash-2
Provenance Blockchain (HASH) $ 0.02175
algorand
Algorand (ALGO) $ 0.13043
render-token
Render (RENDER) $ 2.21
filecoin
Filecoin (FIL) $ 1.51
official-trump
Official Trump (TRUMP) $ 5.38
myx-finance
MYX Finance (MYX) $ 5.49
lombard-staked-btc
Lombard Staked BTC (LBTC) $ 95,789.00
ignition-fbtc
Function FBTC (FBTC) $ 95,897.00
midnight-3
Midnight (NIGHT) $ 0.061096
solv-btc
Solv Protocol BTC (SOLVBTC) $ 95,691.00
vechain
VeChain (VET) $ 0.011617