forumKonu aç

Güvenlikçi 'bal küpleri' (honeypot) dedi — nedir, bizim için gerekli mi?

CCem B***KatılımcıTopluluk üyesi
Katılım
Eyl 2023
Mesaj
50
#1

Chicagoda faaliyet gösteren 35 çalışanlı bi toptan dağıtım şirketimiz var. Yerel ofisimizde dosya sunucusu, yerel muhasebe veritabanı ve uzaktan bağlanan satışçılar için kurulu bi VPN altyapısı bulunuyor. Dışarıdan anlaştığımız bi siber güvenlik danışmanı ağımızı incelerken iç ağa 'honeypot' yani bal küpü tuzak sistemler yerleştirmemizi önerdi.

Danışmanın bu iş icin çıkardığı fatura kurulum icin 3.200 $ aylık izleme için ise 450 $. valla biz henüz çalışanların şifre karmaşıklığını ve e-posta güvenlik eğitimlerini yeni oturtmaya çalışıyoruz. Birkaç sunucusu olan küçük bir işletme icin bu 'tuzak' sistemler gerçekten kritik bir ihtiyaç mıdır?

Bu teknolojinin tam olarak ne işe yaradığını bize pratikte ne kazandıracağını ve bu bütçeye değip değmeyeceğini anlamak istiyorum. Yoksa danışman bize büyük kurumsal şirketlerin kullandığı lüks bir oyuncağı mı satmaya çalışıyor?

KKemal Ö***Katılımcı
Görev
Kurucu ortak
Sektör
Temizlik hizmetleri
Yapı
300 kişilik kurum
Katılım
Eki 2023
Mesaj
28
En çok yardımcı olan#2

Kısa cevap: Honeypot (bal küpü), üretim ortamınızda hiçbir gerçek işlevi bulunmayan, tamamen saldırganları veya ağa sızmış zararlı yazılımları tuzağa düşürüp anında alarm üretmek amacıyla bilerek savunmasız bırakılmış sahte sunucu, servis ya da dosyalardır. Küçük işletmeler icin dışarıya açık karmaşık honeypot sistemleri kurmak tamamen gereksizdir; ancak iç ağa yerleştirilecek basit bir sessiz tuzak, erken uyarı almak icin faydalı olabilir fakat acil bir öncelik değildir.

Normal güvenlik yazılımları bilinen zararlıları engellemeye çalışırken bazen yetersiz kalır ya da çok fazla yanlış alarm (false positive) üretir. Honeypot sisteminin esprisi şudur: O sahte sunucuda veya dosyada şirketten hiç kimsenin işi yoktur. Dolayısıyla o sisteme kim temas ederse etsin, bu yüzde yüz bi sızıntının, yetkisiz bi taramanın veya kötü niyetli bi hareketin kanıtıdır.

Buna rağmen, 35 kişilik bi dağıtım şirketi için 3.200 $ kurulum ve aylık 450 $ izleme ücreti ödemek mantıklı bi bütçe kullanımı değildir. Siber güvenlikte katmanlı bi sıra vardır: 1) Tüm hesaplarda iki aşamalı doğrulama (MFA) açık mı? 2) Düzenli ve ağdan yalıtılmış (offline) yedek alınıyor mu? 3) İşletim sistemleri ve güvenlik duvarı yamaları güncel mi? 4) Uç nokta koruma (EDR) yazılımı aktif mi?

Bu dört temel adımı eksiksiz tamamlamadan honeypot teknolojisine para harcamak, pencerelerinde parmaklık olmayan bir evin bahçesine pahalı bir hareket sensörü koymaya benzer. Eğer merak ediyorsanız, açık kaynaklı ücretsiz tuzak dosyalarla (token) kendi iç erken uyarı sisteminizi sıfır maliyetle de deneyebilirsiniz.

DDeniz B***VeteranTopluluk üyesi
Katılım
May 2025
Mesaj
243
#3

İç ağdaki bal küpleri genelde ağda açık bırakılan sahte bir SMB dosya paylaşımı veya sahte bir veritabanı portudur. Saldırgan ofis ağına sızdığında içeride serbestçe dolaşmak (lateral movement) için etrafı tarar. Bu sahte porta ilk dokunduğu anda merkezi sisteme 'ağda yabancı var' sinyali düşer. Fikir teknik olarak çok temizdir ama yönetilmesi uzmanlık ister.

İİlknur O***Katılımcı
Görev
Kurye koordinatörü
Sektör
Hayvancılık
Yapı
zincir mağaza
Katılım
Şub 2025
Mesaj
109
#4

Danışman size enterprise seviyesinde süslü bir hizmet satıp aylık abonelik bağlamaya çalışıyor. 35 kişilik şirkette sunucunuza sızan saldırganı bal küpüyle yakalasanız bile o saatten sonra olaya müdahale edecek şirket içi güvenlik ekibiniz var mı? O bütçeyi önce yedekleme mimarinizi güçlendirmeye harcayın.

CCaner K***VeteranTopluluk üyesi
Katılım
May 2023
Mesaj
21
#5

İki yıl önce merak edip iç ağımıza açık kaynaklı bir bal küpü kurduk. Bir yılda ürettiği toplam üç alarm vardı: İkisi muhasebedeki stajyerin ağ tarayıcı programı açması, biri de yazıcının IP çakışmasıydı. Dışarıdan gelen gerçek hiçbir saldırı yakalamadık. Yılda 5.000 $ üzerinde bir bütçeyi buna bağlamak küçük ölçekte karşılığı olmayan bir yatırım.

MMelis K***VeteranTopluluk üyesi
Katılım
Ara 2025
Mesaj
26
#6

Danışmana o parayı vereceğinize ücretsiz canary token servislerini araştırın. Dosya sunucunuza 'maas-listesi-2024.xlsx' isimli sahte bi dosya bırakıyorsunuz. Bu dosya açıldığı anda e-postanıza uyarı geliyor. Maliyeti sıfır dolar, kurulumu beş dakika.

TTolga T***Katılımcı
Görev
Yazılım geliştirici
Sektör
Hayvancılık
Yapı
holding bünyesinde bir şirket
Katılım
Haz 2023
Mesaj
1
#7

Şirketinizdeki mevcut uç nokta koruma yazılımınız nedir ve sunucularınızın internete bakan portları düzenli test ediliyor mu? Bu temel altyapı kurulmadan danışmanın direkt aldatma teknolojisi önermesi bana biraz tersten başlamak gibi geldi.

MMeryem U***Katılımcı
Görev
Sekreter
Sektör
Ambalaj
Yapı
aile şirketi
Katılım
Kas 2023
Mesaj
300
#8

bize de benzer bi güvenlik paketi satmaya kalktılar aylık para ödemeyin boşuna.. sonra vpn üzerinde mfa açın sunucu şifrelerini zorlaştırın yeterli 35 kişilik toptancıya bal küpü fazlasıyla lüks.

MMetin U***Uzman
Görev
İnsan kaynakları uzmanı
Sektör
Kozmetik
Yapı
bölge bayisi
Katılım
Haz 2024
Mesaj
20

Doki · Sızma testi · 2023

#9

kaapıda kilit yokken içeriye hırsız için sahte cüzdan bırakmak gibi bi durum bu. danışman arkadaş yaratıcı bi ek gelir modeli bulmuş tebrik etmek lazım.

edit: yukarıda yanlış yazmışım, kusura bakmayın.

SSerkan S***KatılımcıTopluluk üyesi
Katılım
Oca 2023
Mesaj
87
#10

iki yıl önce ayısını yaşadım ama honeypot ne demek tarafında yapılan hata genelde geri dönülebilir ama pahalı.

ben olsam bu yoldan giderdim.

SSultan E***KatılımcıTopluluk üyesi
Katılım
Tem 2025
Mesaj
230
#11

küçük bi işletmeyim benim tarafımdan anlatayım. neyse küçük bi deneme ile başlayın, tmmını bi anda bağlamayın.

ben ollsam bu yoldan giderdim.

YYasemin K***KatılımcıTopluluk üyesi
Katılım
Oca 2023
Mesaj
3
#12

Kesinlikle. Üstüne birşey eklemek gerekirse: İlk üç ay herşey iyi gider, sorun dördüncü ayda çıkar.

Bir sorunu fark etme süreniz, o sorunun maliyetini doğrudan belirliyor. Benim görüşüm bu, kesin doğru diye yazmıyorum.

FFerhat G***Yeni üyeTopluluk üyesi
Katılım
May 2026
Mesaj
180
#13

Aynı durumdayım, o yüzden soruyorum. İkinci doğrulama açıksa çalınan parola tek başına işe yaramıyor.

Bizde en çok zaman kaybettiren şey, kimin karar vereceğinin belli olmamasıydı. Başka türlü yapan varsa onu da merak ederim.

İİsmail Ş***Katılımcı
Görev
Sistem destek elemanı
Sektör
Mobilya üretimi
Yapı
butik ajans
Katılım
Nis 2024
Mesaj
32
#14

Teşekkür ederim çok işime yaradı.

HHatice Ç***KatılımcıTopluluk üyesi
Katılım
Eyl 2025
Mesaj
2
#15

katılıyorum

AAv. Kemal U***Uzman
Görev
Avukat · bilişim
Yapı
300 kişilik kurum
Katılım
Eyl 2023
Mesaj
168
#16

Uygulamada nasıl yapıldığını yazayım. Küçük ölçekte işe yarayan çözüm büyüyünce çöküyor, bunu geç öğrendim.

Yanlışım varsa düzeltin.

GGizem Ş***KatılımcıTopluluk üyesi
Katılım
Nis 2022
Mesaj
253
#17

Teoride doğru, pratikte öyle yürümüyor. İnsanlar süreci değil, alışkanlığı savunur. Direnç oradan gelir.

Güvenli olmak mutlak değil; saldırıyı uğraşmaya değmez hâle getirmek demek. Umarım işinize yarar.

BBurhanKatılımcı
Görev
Emekli mühendis
Katılım
Ağu 2024
Mesaj
132
#18

honeypot ne demek tarafında bu kadar net konuşmak zor bence. Kararı verirken elinizde hangi veri var, önce ona bakın.

Benim görüşüm bu kesin doğru diye yazmıyorum.

YYağmur O***Veteran
Görev
Ön muhasebe
Sektör
E-ticaret
Yapı
zincir mağaza
Katılım
Tem 2025
Mesaj
3
#19

genel olarak doğru ama bi yeri eksik kalmış.. bir de her şeyi aynı anda değiştirmeye çalışınca hiçbiri oturmuyor.

yanlış alarmı azarlarsanız bi daha kimse bildirim yapmıyor sonra kedi durumunuz farklıysa tabii değişir.

AAlperKatılımcı
Görev
Saha satış müdürü
Yapı
kooperatif
Katılım
Mar 2024
Mesaj
102

Doki · E-ticaret altyapısı · 2026

#20

Uygulamada nasıl yapıldığını yazayım. Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

Tecrübeyle sabit.

Yanıt yaz