forumKonu aç

Tedarikçi aldatma teknolojisi bal küpü ile aynı şey değil diyor, aradaki fark nedir?

RRecep K***KatılımcıTopluluk üyesi
Katılım
Mar 2023
Mesaj
41
#1

Chicago merkezli 45 kişilik bir lojistik yazılım şirketiyiz. Bulut sunucularımız ve ofis içi ağımız icin yeni bir güvenlik tedarikçisiyle görüşmeler yapıyoruz. açıkçası bize standart uç nokta koruma yazılımlarının yanına mutlaka 'aldatma teknolojisi' (deception technology) eklememizi önerdiler ve yıllık lisanslama icin 18.000 USD teklif sundular.

Ben görüşmede bunun yıllardır bildiğimiz bal küpü (honeypot) mantığından farksız olduğunu boş bir sanal sunucu kurup ağ trafiğini dinlemenin bize neredeyse sıfır maliyetle aynı sonucu vereceğini savundum. ya satış mühendisi ise bunun statik bir bal küpü olmadığını aktif aldatma katmanları ve dinamik yemler ürettiğini iddia ediyor.

Bizim gibi orta ölçekli bi altyapıda bu iki kavramın pratikteki gerçek ayrımı nedir? bu arada basit bi bal küpü kurup bırakmak yerine bu tür ticari platformlara bütçe ayırmanın operasyonel yük ve sahte uyarılar açısından sahiden bi karşılığı var mı?

HHilal Ö***Katılımcı
Görev
Sosyal medya sorumlusu
Sektör
Turizm
Yapı
butik ajans
Katılım
Nis 2024
Mesaj
215
En çok yardımcı olan#2

Kısa cevap: Bal küpü saldırganın gelip bulmasını bekleyen izole ve statik bi yem sunucuyken; aldatma teknolojisi, üretim ortamındaki gerçek cihazların içine sahte kimlik bilgileri, sahte veritabanı yolları ve dinamik tuzaklar serpiştirerek saldırganı aktif olarak yönlendiren bütünleşik bi savunma sistemidir. Temel fark bal küpünün sadece bi noktayı izlemesi aldatma teknolojisinin ise saldırganın ağ içindeki yatay hareketini saptamasıdır.

Basit bi bal küpü kurduğunuzda ağınızın bi köşesine savunmasız görünen bi sunucu koyarsınız... Ancak günümüzdeki saldırganlar bi makineye sızdıktan sonra rastgele ağ taraması yapmak yerine yerel hafızadaki oturum bilgilerini, kayıt defterini ve son kullanılan bağlantıları okur... ya geleneksel bal küpü bu aşamada tamamen kördür çünkü saldırgan doğrudan o izole sunucuya yönelmez.

Aldatma platformları ise gerçek çalışanların bilgisayarlarına zarar vermeyen sahte yönetici şifreleri tarayıcı geçmişine sahte yönetim paneli bağlantıları ve dosya sistemine tuzak konfigürasyon belgeleri yerleştirir... neyse saldırgan gerçek bi bilgisayara sızıp bu yem kimlik bilgisini kullanarak etraftaki diğer sunuculara sıçramaya çalıştığı anda alarm çalar... Çünkü o sahte hesabı sadece içeri sızmış bi saldırgan kullanabilir.

45 kişilik bir ekip icin 18.000 USD ciddi bir bütçedir. Karmaşık Active Directory yapınız çok sayıda alt ağınız ve hassas müşteri veritabanlarınız varsa bu sistemler sıfıra yakın sahte pozitif uyarı ürettiği icin operasyonel yükü düşürür. Fakat tüm yapınız tek bir bulut sağlayıcıdaki birkaç sunucudan ibaretse, basit açık kaynaklı tuzak belirteçleri (canary token) kullanarak benzer bir erken uyarı mekanizmasını neredeyse sıfır maliyetle kurabilirsiniz.

İİsmail T***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
418
#3

Tedarikçinin dediği teknik olarak doğru ama pazarlama dilini abartmışlar. Bal küpü pasiftir, bu sistemler ise uç noktalara yem dağıtır. Ancak 45 kişilik bi şirkette temel erişim kontrolleri, çok faktörlü kimlik doğrulama ve yama yönetimi oturmadan bu seviye bi lükse para harcamak yanlış yatırımdır.

CCerenKatılımcı
Görev
Test uzmanı
Katılım
Mar 2024
Mesaj
178
#4

Saldırgan zaten makinenize sızıp belleği okuyacak seviyeye geldiyse, sistemde kurulu ticari güvenlik ajanını da çoğunlukla fark eder. Ticari aldatma araçlarının yemleri de bi süre sonra saldırı araçları tarafından bilinen imzalara dönüşüyor. 18.000 USD vermek yerine o parayla iyi bi sızma testi yaptırın.

DDeniz B***VeteranTopluluk üyesi
Katılım
May 2025
Mesaj
243
#5

Fark doğrudan tetiklenme mekanizmasında yatar. Bal küpü IP bazlı dinleme yapar, saldırgan o IP'ye port taraması yapmazsa işe yaramaz. Deception araçları ise Local Security Authority (LSA) içine sahte bilet veya sahte SSH anahtarı enjekte eder. Saldırgan bu anahtarla yetki yükseltmeye kalktığında sistem merkezden kilitlenir.

SSimgeKatılımcı
Görev
Etkinlik organizatörü
Katılım
May 2024
Mesaj
88

Doki · Log yönetimi kurulumu · 2025

#6

Hiçbi lisans almadan önce ücretsiz sunulan tuzak belirteçlerini deneyin. Kritik klasörlerin içine sahte bağlantı içeren bi dosya bırakın veya sunucuya sahte bi servis hesabı tanımlayın. Bu tuzaklara dokunan olursa bildirim alırsınız. Küçük ekipler icin bu yöntem aylarca yeterli koruma sağlar.

HHüseyin S***VeteranTopluluk üyesi
Katılım
Tem 2022
Mesaj
175
#7

Biz 60 kişilik ofiste benzer bir aracı test ettik. Üç ay boyunca tek bir uyarı bile düşmedi, sonra bir gün yeni başlayan stajyer paylaşılan ağ klasöründeki sahte muhasebe tablosunu açınca anında sirenler çaldı. Yanlış alarm oranı gerçekten sıfır ama saldırı yokken varlığını tamamen unutuyorsunuz.

AAli P***KatılımcıTopluluk üyesi
Katılım
Eki 2023
Mesaj
69
#8

Yıllık 18.000 USD bütçeyi onaylamadan önce tedarikçiden kurum ağınızda iki haftalık bir kavram kanıtlama (PoC) çalışması talep etmenizi öneririm. Kuruluşun kendi altyapısında üretilen telemetrinin kalitesini görmeden sözleşme imzalanmamalıdır.

KKader A***Katılımcı
Görev
Proje yöneticisi
Sektör
Makine imalatı
Yapı
kooperatif
Katılım
Oca 2022
Mesaj
228

Doki · KVKK uyum danışmanlığı · 2025

#9

eski bal küpüne biraz yapay zeka sosu uç noktalara da iki sahte şifrre serpiştirip adını aldatma teknolojisi koydular... fiyatı da hemen beş katına çıktı bir de satışçıın en büyük aldatma başarısı o 18 bin dolarlık faturayı onaylatmak olur

ek: aşağıda sorulmuş, cevabı ikinci mesajda yazdım.

AAhmet B***UzmanTopluluk üyesi
Katılım
Ara 2025
Mesaj
264
#10

dikkat edilmesi gereken bi sey var ama otomatik tarama raporu ile sizma testi ayni sey dgl.

ilk uc ay her sey iyi gider soruun dorduncu ayda cikar. ya koolay gelsin

FFiliz U***Katılımcı
Görev
Sosyal medya sorumlusu
Sektör
Danışmanlık
Yapı
iki şubeli işletme
Katılım
Eyl 2025
Mesaj
1
#11

Şu noktada ayrılıyorum sizden. Kararı geri almak ne kadar zorsa, o kadar yavaş verin.

Acele karar, altı ay sonra düzeltilen karar oluyor. Başka türlü yapan varsa onu da merak ederim.

MMelis K***Katılımcı
Görev
Takı tasarımcısı
Yapı
iki şubeli işletme
Katılım
May 2024
Mesaj
88
#12

ben de ayni kanidayim. kucuk olceke ise yarayan cozum buyuyyunce cokuyor, bunu gec ogrendim

bizdde en çok zaman kaybettiren şey kimin karar vereceğinin beli olmamasıydı

TTülay Y***Katılımcı
Görev
Grafik tasarımcı
Sektör
İnşaat
Yapı
orta ölçekli işletme
Katılım
Kas 2025
Mesaj
2
#13

Bunun bir de ölçüm tarafı var. Yanlış alarmı azarlarsanız bir daha kimse bildirim yapmıyor.

Bir sorunu fark etme süreniz o sorunun maliyetini doğrudan belirliyor. Benim görüşüm bu, kesin doğru diye yazmıyorum.

DDilara Ç***Katılımcı
Görev
Sistem destek elemanı
Sektör
Gıda toptancılığı
Yapı
yeni kurulmuş girişim
Katılım
Eyl 2024
Mesaj
360
#14

Bu yaklaşımın bi bedeli var o da konuşulmuyor... Tek bi önleme güvenmeyin; katman katman gidin.

Bir konuda üç farklı cevap alıyorsanız soru yanlış sorulmuştur. Umarım işinize yarar.

GGökhan C***Katılımcı
Görev
Stajyer
Sektör
Medya ve yayıncılık
Yapı
holding bünyesinde bir şirket
Katılım
Şub 2023
Mesaj
37
#15

Yazdığınız için teşekkürler. Küçük ölçekte işe yarayan çözüm büyüyünce çöküyor, bunu geç öğrendim.

Bu kadar, uzattıysam kusura bakmayın.

BBurak A***Katılımcı
Görev
Bilgi işlem müdürü
Sektör
E-ticaret
Yapı
yeni kurulmuş girişim
Katılım
May 2023
Mesaj
126
#16

yeni girenler icin kısa özet: Bunu tek başına yapmya çalışmak en pahalı yol.

baska tuurlu yapan vasra onu da mreak ederim

EElaKatılımcı
Görev
Psikolog
Katılım
Ağu 2024
Mesaj
74
#17

aldatma teknolojisi bal küpü farkı tarafında bu kadar net konuşmak zor bence. Bunu baştan yazılı hâle getirmezseniz sonra tartışma çıkıyor.

Test edilmemiş bir yedek, yedek değildir.

SSelim Z***Katılımcı
Görev
Stajyer
Sektör
Nakliyat
Yapı
iki şubeli işletme
Katılım
Eyl 2022
Mesaj
320
#18

Ben de merak ediyorum.

TTülay A***KatılımcıTopluluk üyesi
Katılım
Eyl 2022
Mesaj
147
#19

Bunu bilmiyordum.

OOnur Y***Katılımcı
Görev
Ürün yöneticisi
Sektör
Mobilya üretimi
Yapı
iki şubeli işletme
Katılım
Kas 2024
Mesaj
9

Doki · Log yönetimi kurulumu · 2024

#20

Şu noktada ayrılıyorum sizden. Otomatik tarama raporu ile sızma testi aynı şey değil.

Bir sorunu fark etme süreniz, o sorunun maliyetini doğrudan belirliyor.

Yanıt yaz