forumKonu aç

Deception teknolojisi sağlayıcılarını karşılaştırıyorum — farkları ne, 20 kişilik şirket için fazla mı?

HHasan D***Katılımcı
Görev
Müşteri ilişkileri müdürü
Sektör
Lojistik
Yapı
40 kişilik üretim firması
Katılım
Şub 2025
Mesaj
12
#1

Boston'da sağlık teknolojileri alanında faaliyet gösteren 20 kişilik bir yazılım şirketiyiz. Müşteri verilerimiz oldukça hassas ve yakın zamanda katıldığımız bir güvenlik seminerinde deception (aldatmaca) teknolojileri çok övüldü. Ağa yerleştirilen sahte kimlik bilgileri, tuzak sunucular ve sahte veritabanlarıyla saldırganın erken aşamada sıfır yanlış alarmla yakalandığı anlatılıyor.

İki farklı güvenlik sağlayıcısından demo aldık; biri yıllık 18.000 dolar, diğeri ise 26.000 dolar lisans bedeli çıkardı. Sağlayıcılar arasındaki temel mimari farkların ne olduğunu ve bu farkların pratikte neye yaradığını tam çözemedim. Daha da önemlisi, güvenlik ekibi olmayan 20 kişilik bir şirket için bu yatırım mantıklı mı, yoksa temel güvenlik katmanlarımız tamamlanmadan bu tip bir teknolojiye girmek kaynak israfı mı olur?

KKader B***Uzman
Görev
Sosyal medya sorumlusu
Sektör
Spor ve fitness
Yapı
butik ajans
Katılım
Kas 2024
Mesaj
56
En çok yardımcı olan#2

Kısa cevap: 20 kişilik ve bünyesinde özel bir güvenlik personeli bulunmayan bir şirket için mevcut bütçelerle deception teknolojisi satın almak kesinlikle erkendir. bu arada bu teknolojiler mükemmel bir tespit mekanizması sunar ancak altyapınızın temel güvenlik hijyeni tamamlanmadan üzerine sahte tuzaklar kurmak evin kapısını açık bırakıp içeriye tuzak tel çekmeye benzer.

Deception teknolojisi sağlayıcıları temelde üç farklı mimariyle ayrışır: 1) Uç nokta tuzakları (Breadcrumbs/Lures). Çalışanların bilgisayarlarına sahte tarayıcı şifreleri geçersiz uzak bağlantı anahtarları veya sahte hafıza kalıntıları bırakırlar... Saldırgan bilgisayara sızıp bu bilgileri kullandığı an alarm üretilir. açıkçası 2) Ağ tabanlı bal küpleri (Decoys)... Ağda gerçek gibi görünen ama hiçbi işe yaramayan sahte sunucular yazıcılar veya veritabanları çalıştırılır... 3) Dizin ve kimlik seviyesinde aldatmaca. Merkezi kullanıcı dizinine sahte yönetici hesapları eklenir; yetki yükseltmeye çalışan saldırgan doğrudan bu hesaplara yönelir.

Kurulum ve bakım maliyeti sağlayıcılar arasında büyük fark yaratır. Bazı sağlayıcılar tamamen otomatik dağıtım vadederken bazıları ortamınızı sürekli analiz edip yeni tuzaklar üretmek icin ciddi bi mühendislik eforu ister. Eğer bünyenizde bu alarmları yönetecek sistemleri güncel tutacak bi uzman yoksa o 20.000 dolarlık bütçeyi öncelikle gelişmiş uç nokta güvenliği (EDR) sıkı bi e-posta filtreleme katmanı ve düzenli harici denetimlere ayırmanız çok daha doğru bi koruma sağlar.

RRabia B***UzmanTopluluk üyesi
Katılım
Mar 2025
Mesaj
232
#3

20 kişilik şirkette saldırgan ne yapacak ki bal küpüne düşsün? Ağınız zaten tek bi alt ağdan ve buluttaki birkaç sunucudan ibarettir. Deception teknolojisi binlerce sunucusu ve yüzlerce karmaşık yetki katmanı olan dev şirketlerde lateral hareketi (ağ içi yayılmayı) yakalamak içindir. açıkçası size satmaya çalışan satış temsilcisinin kotasını dolduruyorsunuz.

FFatma B***Katılımcı
Görev
Proje yöneticisi
Sektör
Medya ve yayıncılık
Yapı
8 kişilik ekip
Katılım
May 2024
Mesaj
164
#4

Sağlayıcılar arasındaki en büyük fark statik emülasyon ile gerçek işletim sistemi tuzakları arasındadır. Ucuz çözümler sadece açık port taklit eder, saldırgan iki komut sonra sahte olduğunu anlar. Pahalı olanlar gerçek sanal makineler çalıştırır ama onların da yama ve lisans yükü ayrı bir operasyonel derttir.

AAycan Ş***UzmanTopluluk üyesi
Katılım
Nis 2026
Mesaj
259
#5

Tuzak fikrini denemek istiyorsanız para harcamanıza gerek yok. Açık kaynaklı temel bal küpü araçlarını bulut ortamınızda izole bir alt ağa kurun veya önemli doküman klasörlerine sahte bir dosya bırakıp açıldığında e-posta atan ücretsiz araçlar kullanın. Mantığı test etmiş olursunuz.

SSelim Z***Katılımcı
Görev
Stajyer
Sektör
Nakliyat
Yapı
iki şubeli işletme
Katılım
Eyl 2022
Mesaj
320
#6

Biz 35 kişilik ekibimizde geçen yıl bu hatayı yaptık. 15.000 dolar verip bir ürün aldık. Bir yıl boyunca sistem toplam 2 alarm üretti; ikisi de ağa yeni bağlanan stajyerimizin çalıştırdığı tarama yazılımıydı. Bütçenin yarısıyla iki harici sızma testi yaptırsaydık gerçek açıkları kapatırdık.

MMetin G***KatılımcıTopluluk üyesi
Katılım
Eyl 2024
Mesaj
219
#7

Güvenlik piramidinde tespit katmanından önce önleme katmanı gelir. Çok faktörlü doğrulamanız (MFA) eksiksiz mi, bulut yapılandırma hatalarınız taranıyor mu, çalışanlarınıza oltalama testleri yapılıyor mu? Bunlar tam değilse deception teknolojisi sadece lüks bir oyuncak olur.

MMehmet A***Uzman
Görev
Yazılım geliştirici
Sektör
Eğitim
Yapı
300 kişilik kurum
Katılım
Tem 2022
Mesaj
2
#8

Sağlayıcıları incelerken şu üç unsura dikkat edin: 1) Ürünün oluşturduğu sahte kimlikler gerçek sistemlerinizi yavaşlatıyor mu? 2) Yönetim paneli doğrudan kullandığınız iletişim veya görev aracına anlık uyarı gönderebiliyor mu? 3) Bakım için haftalık kaç saat mühendislik zamanı talep ediyor?

KKeremKatılımcı
Görev
Ajans satış
Katılım
Tem 2024
Mesaj
94
#9

Sağlık verisi sakladığınızı belirtmişsiniz. Regülasyon gereği zaten zorunlu tutulan şifreleme ve erişim loglama yükümlülüklerinizi tamamladınız mı? Eğer regülasyon denetçisi gelip temel logları eksik bulursa bu gelişmiş aldatmaca sisteminin cezalara karşı hiçbi koruması olmaz.

EEbru O***Katılımcı
Görev
Kalite kontrol elemanı
Sektör
Bilişim hizmetleri
Yapı
8 kişilik ekip
Katılım
Oca 2022
Mesaj
139
#10

Bu yazılanlar bire bi bizim yaşadığımız. Yanlış alarmı azarlarsanız bi daha kimse bildirim yapmıyor.

Ben olsam bu yoldan giderdim.

CCem I***KatılımcıTopluluk üyesi
Katılım
Eyl 2025
Mesaj
4
#11

Uzun süre bu işle uğraştım. açıkçası herkesin yaptığı şey, doğru olduğu anlamına gelmiyor.

Benim görüşüm bu kesin doğru diye yazmıyorum.

EErcan Ç***Katılımcı
Görev
Grafik tasarımcı
Sektör
Mobilya üretimi
Yapı
tek kişilik işletme
Katılım
Ağu 2023
Mesaj
57
#12

acele etmeyin derim. ya kararı verirken elinizde hangi veri var, önce ona bakın.

izin ve kapsam yazılı değilse o test başlamasın.

VVildan Ş***Katılımcı
Görev
Kalite kontrol elemanı
Sektör
Tekstil
Yapı
orta ölçekli işletme
Katılım
Ağu 2024
Mesaj
162
#13

Yukarıdaki cevap işin özünü söylemiş. Güvenli olmak mutlak değil; saldırıyı uğraşmaya değmez hâle getirmek demek.

Umarım işinize yarar.

OOsman K***VeteranTopluluk üyesi
Katılım
Şub 2026
Mesaj
279
#14

bunu duyali cok oldu ama bizde hic boyle olmadi bir de ya bi konuda uc farkli cvap aliorsaniz soru yanlis sorulmustur

CCeren E***KatılımcıTopluluk üyesi
Katılım
Nis 2025
Mesaj
95
#15

Çok teşekkürler, bugün deneyeceğim.

BBurak A***Uzman
Görev
Depo sorumlusu
Sektör
Perakende
Yapı
iki şubeli işletme
Katılım
Şub 2023
Mesaj
1
#16

Bunu yaparken bakılacak üç şey var. Güvenli olmak mutlak deil; saldırıyı uğraşmaya değmez hâle getirmek demek.

DDeniz I***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Su ürünleri
Yapı
yeni kurulmuş girişim
Katılım
Nis 2024
Mesaj
59
#17

Peki şunu nasıl çözdünüz? Güvenli olmak mutlak dgl; saldırıyı uğraşmaya değmez hâle getirmek demek.

Sonucu buraya yazarsanız başkalarına da faydası olur.

NNeslihan T***KatılımcıTopluluk üyesi
Katılım
Kas 2022
Mesaj
226
#18

İki yıl önce aynısını yaşadım. Kararı verirken elinizde hangi veri var, önce ona bakın.

Kolay gelsin.

CCanerKatılımcı
Görev
Barındırma firması
Katılım
Kas 2023
Mesaj
128
#19

Teknik tarafını biraz açayım. Küçük ölçekte işe yarayan çözüm büyüyünce çöküyor, bunu geç öğrendim.

Karar verirken en kötü senaryoyu da yazın, sadece iyisini değil. Ben olsam bu yoldan giderdim.

MMurat Z***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Cam
Yapı
zincir mağaza
Katılım
Oca 2025
Mesaj
27
#20

bunu not aldım tşk

Yanıt yaz