btbilgi

Hızla gelişen blokzinciri ve kriptopara pazarı, küresel ekonomide giderek daha önemli bir paya sahip oluyor. Dijital para birimlerinin piyasadaki toplam sermaye değerinin 362 milyar dolar olduğu tahmin edilmekte. PwC verilerine göre ise, 2018 yılında ICO’lar (Initial Coin Offering) aracılığıyla toplanan para 19,7 milyar doları aşmış durumda. Bu projelerle uğraşan firmalar ise her geçen sene daha büyük risk altında. Sıcak paranın kokusunu alan siber saldırganlar blokzinciri ve kriptopara startup şirketlerini kendilerine hedef kesitirmiş durumdalar.

Son iki yılda popüler ICO web sitelerine ve kriptopara borsası şirketlerine yapılan saldırıların arttığını tespit eden Kaspersky Lab; bu tür iş modellerinin süreçlerini, token teklifleri ile kripto borsalarının yaşam döngüsünü incelemiş. Siber güvenlik firması sonuçta bu alanda iki tür hizmet sunmaya karar vermiş. Birincisi olan ‘Akıllı Sözleşme Kodu İncelemesi’ (Smart Contract Code Review), eksiklikleri ve bildirilmemiş özellikleri tanımlıyor. Ayrıca destekleyici belgelerde belirtilenler ile akıllı sözleşme iş mantığı arasındaki tutarsızlıkları buluyor. Diğeri ise ‘Uygulama Güvenliği Değerlendirmesi’ (Application Security Assessment). Burada da girişimci ekibinin, geliştirdiği uygulamalardaki güvenlik durumunu (merkezi olmayan veya geleneksel) analiz etmesine yardımcı olmak hedeflenmekte.

Kripto borsaları için yüksek düzeyde koruma sağlamayı amaçlayan firma, aşağıdakileri kapsayan özel bir hizmet paketi de veriyor:

  • Uygulama Güvenliği Değerlendirmesi (Application Security Assessment): Kripto borsa sahiplerinin kritik hataları tespit etmelerine ve bu hataların zarara neden olmadan önce giderilmelerine yardımcı olmakta.
  • Penetrasyon Testi (Penetration Testing): Bir kripto borsasının sistemlerindeki zayıf noktaların tanımlanmasına yaramakta. Bu sayede bilgisayar korsanlarının sisteme kolayca sızması engelleniyor.
  • Kullanıcı Hesabının Ele Geçirilmesini Önleme (User Account Takeover Prevention): Bu hizmet ise suçluların kullanıcı cüzdanlarına erişime girişimlerini saptıyor.

Kaspersky Lab temel siber güvenlik önlemlerinin alındığı kriptopara borsaları için de ilave iyileştirmeler planlamış. Bunlar kara para aklamayı önlemek için, potansiyel olarak hileli blokzinciri işlemlerinin tespit edilmesine yardım eden servisler. Bunun dışında hedefli saldırıları otomatik olarak belirleyip müdahale edilmesi de söz konusu. Bir diğer servis ise, dahili Güvenlik Operasyon Merkezi kurmuş olan kripto borsaları için güvenlik operasyonu ekiplerinin soruşturma ve saptama becerilerini geliştirebilecekleri bilgi güvenliği eğitimi. Hepsine ek olarak, kriptopara ve blokzinciri şirketlerine güvenlik öngörüsü sağlayan Tehdit Verisi Akışı (Threat Data Feeds) servisi de verilmekte.

Yorumlar
btbilgi
PAYLAŞ
blank
xTRlarge, Türkiye'nin (TR) üretici ve yenilikçi potansiyelini sergilemek; farklı bakış açılarını, yeni tarzları, x sayıda yeni değeri, girişimi, fikri yansıtmak; teknolojiden doğaya, iş yönetiminden tasarıma, insana dair faaliyetlerin en geniş ufkunu sizlerle mümkün olduğu kadar geniş 'large" paylaşabilmek için yola çıktı. Geleceğe inancı olanlarla birlikte mesafe katetmeyi planlıyor.