loader image
WhatsApp Support
Saldırı Yüzeyi-Attack Surface

Saldırı yüzeyi (attack surface), bir yazılım ortamında yetkisi olmayan bir kullanıcının (saldırgan) sisteme erişebilmesi için kullandığı noktaların toplamıdır. Bir sistemin saldırı yüzeyi, sistemin güvenliğinin bir göstergesidir. Saldırı yüzeyinin boyu sistemin açıklarına göre değişiklik göstermektedir. Eğer bir sistemin saldırı yüzeyi küçükse bu sisteme güvenli demek mümkündür.
Bir sistem geniş bir saldırı yüzeyine sahipse, saldırılara karşı daha savunmasız demektir. Yazılım güvenliğini göz önünde bulundururken saldırı yüzeyini olabildiğince küçük tutmak oldukça önemlidir. Saldırı yüzeyine, saldırı vektörleri sızar. Bunlar arabellekte olan taşmalar, ağ protokolünde oluşan sorunlar veya truva atları, reklam yazılımları, kötü amaçlı yazılımlar ve daha birçok web tabanlı saldırı vektörü şeklinde karşınıza çıkabilir.
Yetkisiz Biri Sisteme Erişirse Ne Olur?
Yetkisiz bir kullanıcının sisteme erişmesi, sistemdeki bilgileri değiştirmesine sebep olabilir. Yani sisteme eklenen veya çıkarılan her şey size zarar olarak geri yansıyacaktır. Ancak saldırı yüzeyinin küçük tutulması, kötü niyetli bir kullanıcının sisteme giriş yapmasından sonra verebileceği zarar miktarını azaltmaz. Saldırı yüzeyinin küçüklüğü, saldırganların sadece sisteme girmelerini zorlaştırmakla doğru orantılıdır.
Bir sistemin saldırı yüzeyini aşmak için, sistemde yalnızca tek bir savunmasız noktanın bulunması yeterlidir. Daha karmaşık bir saldırı için, saldırganlar önceden sistemi görsel hale getirip önlerine engel olarak çıkacak tüm cihazların ve yolların haritasını çıkarabilirler. Daha sonra her node için güvenlik açıkları belirlenebilir ve kötü amaçlı olarak kullanılabilir.
Sistemi Güvenli Hale Getirmek İçin Ne Yapılmalı?
Sisteminizin güvenli hale getirilmesi için saldırı yüzeyleri azaltılmalıdır. Bu işlem, bazı temel güvenlik tedbirlerinin yardımıyla yapılabilir:
• Aktif olarak çalışan kod miktarını azaltmak: Daha az kod, daha az saldırı vektörü anlamına gelir.
• Sisteme giriş noktalarını azaltmak: Daha az giriş noktası, yetkisiz kullanıcılar için daha az saldırı vektörü anlamına gelmektedir.
• Çok kullanılmayan hizmetleri ortadan kaldırmak: Gereksiz işlevselliği kapattığınızda sistemde daha az saldırıya açık yer olacaktır.
Kripto Paralarda Attack Surface
Peki kripto paralarda attack surface neden önemli? Kripto varlıkların tamamı dijital ortamda ve pek çok kişi kripto para al-sat işlemleri için kripto para borsalarından yararlanıyor. Kripto para borsaları al-sat işlemleri ile birlikte kullanıcıların kripto varlıklarının muhafaza edildiği yer bu nedenle hacker saldırılarına oldukça açık. Kripto para borsalarının sistemsel açıklarını arayan hackerları engellemek için borsalar, sistemsel olarak her türlü güvenlik önlemini almak zorunda.
bitcoin
Bitcoin (BTC) $ 115,166.86
ethereum
Ethereum (ETH) $ 4,142.50
bnb
BNB (BNB) $ 1,312.33
tether
Tether (USDT) $ 1.00
xrp
XRP (XRP) $ 2.52
solana
Solana (SOL) $ 196.72
usd-coin
USDC (USDC) $ 1.00
staked-ether
Lido Staked Ether (STETH) $ 4,141.09
dogecoin
Dogecoin (DOGE) $ 0.206561
tron
TRON (TRX) $ 0.32284
cardano
Cardano (ADA) $ 0.69896
wrapped-steth
Wrapped stETH (WSTETH) $ 5,039.97
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 114,982.81
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 4,441.47
chainlink
Chainlink (LINK) $ 18.95
figure-heloc
Figure Heloc (FIGR_HELOC) $ 1.00
ethena-usde
Ethena USDe (USDE) $ 1.00
wrapped-eeth
Wrapped eETH (WEETH) $ 4,472.64
stellar
Stellar (XLM) $ 0.340796
bitcoin-cash
Bitcoin Cash (BCH) $ 542.06
hyperliquid
Hyperliquid (HYPE) $ 39.52
sui
Sui (SUI) $ 2.79
weth
WETH (WETH) $ 4,145.72
avalanche-2
Avalanche (AVAX) $ 22.31
leo-token
LEO Token (LEO) $ 9.66
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
usds
USDS (USDS) $ 0.999733
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 115,154.85
hedera-hashgraph
Hedera (HBAR) $ 0.184987
litecoin
Litecoin (LTC) $ 98.45
usdt0
USDT0 (USDT0) $ 1.00
mantle
Mantle (MNT) $ 2.21
shiba-inu
Shiba Inu (SHIB) $ 0.000011
whitebit
WhiteBIT Coin (WBT) $ 43.38
crypto-com-chain
Cronos (CRO) $ 0.172587
the-open-network
Toncoin (TON) $ 2.27
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.20
monero
Monero (XMR) $ 304.01
polkadot
Polkadot (DOT) $ 3.23
dai
Dai (DAI) $ 0.999786
zcash
Zcash (ZEC) $ 262.69
uniswap
Uniswap (UNI) $ 6.60
okb
OKB (OKB) $ 186.07
world-liberty-financial
World Liberty Financial (WLFI) $ 0.140693
aave
Aave (AAVE) $ 250.57
bittensor
Bittensor (TAO) $ 381.22
bitget-token
Bitget Token (BGB) $ 4.95
memecore
MemeCore (M) $ 2.05
pepe
Pepe (PEPE) $ 0.000007
near
NEAR Protocol (NEAR) $ 2.45
ethena
Ethena (ENA) $ 0.410216
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 242.87
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
chainopera-ai
ChainOpera AI (COAI) $ 12.40
aptos
Aptos (APT) $ 3.88
usd1-wlfi
USD1 (USD1) $ 1.00
susds
sUSDS (SUSDS) $ 1.07
ondo-finance
Ondo (ONDO) $ 0.81366
ethereum-classic
Ethereum Classic (ETC) $ 16.68
c1usd
Currency One USD (C1USD) $ 1.00
paypal-usd
PayPal USD (PYUSD) $ 1.00
binance-peg-weth
Binance-Peg WETH (WETH) $ 4,150.13
aster-2
Aster (ASTER) $ 1.47
worldcoin-wld
Worldcoin (WLD) $ 0.990177
binance-staked-sol
Binance Staked SOL (BNSOL) $ 211.06
jupiter-perpetuals-liquidity-provider-token
Jupiter Perpetuals Liquidity Provider Token (JLP) $ 5.54
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.199319
gatechain-token
Gate (GT) $ 16.63
htx-dao
HTX DAO (HTX) $ 0.000002
hash-2
Provenance Blockchain (HASH) $ 0.037324
kucoin-shares
KuCoin (KCS) $ 14.56
internet-computer
Internet Computer (ICP) $ 3.49
rocket-pool-eth
Rocket Pool ETH (RETH) $ 4,739.41
usdtb
USDtb (USDTB) $ 1.00
arbitrum
Arbitrum (ARB) $ 0.333313
algorand
Algorand (ALGO) $ 0.202064
story-2
Story (IP) $ 5.71
pi-network
Pi Network (PI) $ 0.209247
wbnb
Wrapped BNB (WBNB) $ 1,313.56
bfusd
BFUSD (BFUSD) $ 1.00
kelp-dao-restaked-eth
Kelp DAO Restaked ETH (RSETH) $ 4,372.77
vechain
VeChain (VET) $ 0.019197
kaspa
Kaspa (KAS) $ 0.061487
cosmos
Cosmos Hub (ATOM) $ 3.47
pudgy-penguins
Pudgy Penguins (PENGU) $ 0.025559
stakewise-v3-oseth
StakeWise Staked ETH (OSETH) $ 4,376.58
kinetic-staked-hype
Kinetiq Staked HYPE (KHYPE) $ 39.55
pump-fun
Pump.fun (PUMP) $ 0.004308
flare-networks
Flare (FLR) $ 0.020042
tether-gold
Tether Gold (XAUT) $ 4,030.03
falcon-finance
Falcon USD (USDF) $ 0.996949
liquid-staked-ethereum
Liquid Staked ETH (LSETH) $ 4,475.66
sky
Sky (SKY) $ 0.063138
render-token
Render (RENDER) $ 2.73
sei-network
Sei (SEI) $ 0.227977
lombard-staked-btc
Lombard Staked BTC (LBTC) $ 115,187.86
renzo-restaked-eth
Renzo Restaked ETH (EZETH) $ 4,397.54
spx6900
SPX6900 (SPX) $ 1.33
official-trump
Official Trump (TRUMP) $ 6.18
pax-gold
PAX Gold (PAXG) $ 4,035.42