October 21, 2022

Kaba kuvvet saldırısı nedir ve nasıl önlenir?

Blog Post Images

Bir veri ihlalinin maliyetini ölçmek karmaşıktır, ancak giderek daha fazla kuruluş saldırıların kurbanı oldukça, potansiyel finansal etki daha belirgin hale gelir. IBM'in en son veri ihlali maliyet raporu , dünya çapında bir veri ihlalinin ortalama maliyetinin 2022'de tüm zamanların en yüksek seviyesi olan 0,35 milyon dolara ulaşacağını ortaya koydu.

Blog Post Images

Kaba kuvvet saldırısı nedir?

Bu web çağında çok yaygın bir tehdit, brute force saldırısıdır. Siber güvenlikte bir brute force saldırısı, doğru çalışan kombinasyonu bulana kadar harf, sayı ve sembollerin tüm olası kombinasyonlarını sistematik olarak deneme girişimidir. Şifreler brute force saldırısına uğrayan tek kaynak değildir: bağlantılar ve dizinler, kullanıcı adları ve e-postalar da diğer yaygın hedeflerdir.

Kaba kuvvet saldırısı türleri:

En yaygın olarak 5 tür kaba kuvvet saldırısı vardır.

  • Basit/Geleneksel Saldırılar:
  • Bu tür bir kaba kuvvet saldırısında, saldırganlar belirli bir kimlik kümesini hedeflemek için birden fazla parola denerler. Burada, bilgisayar korsanları herhangi bir yazılım kullanmadan kullanıcının oturum açma kimlik bilgilerini manuel olarak tahmin etmeye veya deneme yanılma yöntemini kullanmaya çalışırlar ve bu nedenle bu yöntem zaman ve kaynak açısından zahmetlidir. Hackerlar tüm olası karakterleri, sayıları ve özel karakterleri üretmeye çalışırlar. Bu yöntem yalnızca yetersiz güçler için etkilidir, ancak biraz daha uzun olanlar için korkunçtur.

  • Ters Kaba Kuvvet Saldırıları:
  • Parola püskürtme, saldırganın kaba kuvvetinin varsayılan parolalara sahip kullanıcı adlarının bir listesi temelinde uygulamaya giriş yaptığı bir ters kaba kuvvet saldırısı biçimidir. Bu saldırı normalde yöneticinin yeni kullanıcılar için varsayılan bir parola belirlediği alanlarda kullanılır. Normalde, saldırganlar şifreleri tahmin etmeye çalışır. Ancak, tek bir hesaba odaklanan kaba kuvvet saldırısının aksine, bu durumda, şifre enjeksiyon saldırıları aynı anda birden fazla hesabı hedef alır. Burada saldırganlar birkaç ortak şifreyle çok sayıda hesaba (kullanıcı adı) erişim kazanırlar.

  • Sözlük Saldırıları:
  • Adı üzerinde - temel olarak normalde bir sözlükte bulunan çok sayıda önceden tanımlanmış popüler kelime öbeği veya terim kullanır. Genel olarak, iyi bir parola listesi saldırganların başarı oranını artırabilir, ancak burada genellikle potansiyel hedeflere karşı birden fazla girişimde bulunulması gerekir. Bu tür saldırıların dezavantajı, zaman alıcı olması ve daha yeni güçlü saldırı yöntemlerine kıyasla düşük bir olasılığa sahip olmasıdır.

  • Hibrit Kaba Kuvvet Saldırıları:
  • Bu tür bir saldırıda, bilgisayar korsanları bir sözlük saldırısı yöntemini basit bir kaba kuvvet saldırısıyla birleştirir. Bilgisayar korsanları normalde kullanıcı adını bilir, bu nedenle hesap giriş kombinasyonunu bulmak için bir sözlük saldırısı ve basit kaba kuvvet yöntemleri uygularlar. Bu prosedür, bir sözlükten ortak sözcükler seçmeyi ve bunları rasgele sayılar veya karakterlerle değiştirmeyi içerir. Bu kombine yaklaşım daha etkilidir.

  • Kimlik Bilgileri Doldurma Saldırıları:
  • Kimlik bilgisi "doldurma" saldırısı, birden fazla internet sitesinin oturum açma alanlarında kullanılan siber suçlular tarafından ele geçirilen veya başka bir şekilde ifşa edilen parolaların doldurulmasını içerir. Bu saldırı, kullanıcılar aynı kullanıcı adı ve parola kombinasyonunu kullandığında veya farklı sosyal medya hesapları ve profilleri için parolaları yeniden kullandığında başarılı olur. Çalınan kimlik bilgileri, karanlık ağdaki siber suçlular arasında satılır ve takas edilir.

    Blog Post Images

    Kaba kuvvet saldırısı nasıl araştırılır:

    Bir saldırgan parolayı her zaman kaba kuvvet saldırısıyla bulabilir. Parolanın uzunluğuna ve karmaşıklığına bağlı olarak, trilyonlarca olası kombinasyon olabilir ve bu nedenle hedef parolaların kırılması yıllar alabilir.

    Aynı IP adresinden birkaç başarısız giriş teşebbüsü yapıldı.

  • Farklı kullanıcı adları kullanarak giriş denemeleri.
  • Farklı kullanıcı adları kullanarak giriş denemeleri
  • Başarısız oturum açma girişimlerinin olağandışı modeli
  • Olağandışı bant genişliği
  • Kaba kuvvet saldırısı nasıl önlenir:

    Bir kaba kuvvet saldırısının başarısı, bir şifreyi başarılı bir şekilde kırmak için geçen süreye göre hesaplanır. Şifrenin uzunluğu arttıkça, kırılması gereken süre de katlanarak artar. 15 milyon kilit şirketin yedi basamaklı bir şifreyi kırmak için saniyede 9 dakikaya ihtiyacı olacağı tahmin edilmektedir. 13 basamaklı bir parola 350.000 yıldan fazla bir süre gerektirir.

  • Standart şifrelerin kullanılmaması her zaman tavsiye edilse de kendi oluşturduğunuz şifreleri kullanmak daha iyidir. En iyisi en az 15 sayı ve birkaç anahtar kelime içeren benzersiz şifreler oluşturmaktır. Rastgele kelimelerden/karakterlerden oluşan uzun şifreler, şifre kırma için daha güvenli ve daha kolaydır.
  • Birçok internet sitesi sonsuz sayıda giriş denemesine izin verir. Site yöneticisinin, kaba kuvvet saldırılarını daha da önleyerek tanım alanına bağlanma girişimlerinin sayısını sınırlayan bir eklenti yüklemesi önerilir. Bir tüm yetkili kullanıcı bile güvenli kabuk (SSH) bağlantılarında kaba kuvvet saldırılarına izin verebilir, bu nedenle "DenyUsers root" ve "PermitRootLogin no"yu etkinleştirerek kullanıcıların SSH'ye erişmesini önlemek daha iyidir.
  • Kullanıcıya sisteme erişim izni vermeden önce kimliği doğrulaması gereken iki faktörlü veya çok faktörlü kimlik doğrulama kullanmanız önerilir. 2FA etkinleştirilirse, kullanıcıdan ağa erişmeden önce kimliği doğrulamak için bir cep telefonu numarasına atanmış benzersiz bir kod girmesi istenir.
  • CAPTCHA kullanmanın yararı, hesap devralmalarına, yasadışı satın alımlara ve diğer benzer senaryolara karşı koruma sağlamasıdır. CAPTCHA'lar %100 güvenlik yanıtını tercih eder.
  • Bir internet uygulaması olan güvenlik duvarı (WAF), bir kaynağın belirli bir süre içinde bir URL alanından yapabileceği istek sayısını sınırlar. Oturum jetonlarını çalmaya yönelik kaba kuvvet saldırılarına ek olarak, WAF ayrıca sunucu kaynaklarını tüketen ve bilgisayar ağında hata olup olmadığını denetleyen güvenlik açığı tarama araçlarını engelleyen hizmet reddi (DOS) saldırılarına karşı da koruma sağlar.
  • Ücretsiz deneyin