forumKonu aç

Danışman ağımıza honeypot kuralım dedi: Bu tuzak sistemi nedir ve bize gerekir mi?

SSonerKatılımcı
Görev
Metal imalat
Yapı
zincir mağaza
Katılım
Ara 2023
Mesaj
76

Doki · Kurumsal web sitesi · 2025

#1

Moskova'da uluslararası lojistik ve gümrük danışmanlığı yürüten 18 çalışanlı bir işletmeyiz. Şirket merkezimizde muhasebe ve gümrük kayıtlarının durduğu iki adet yerel sunucumuz ile personelin bağlandığı bulut tabanlı bir iş uygulamamız var. Altyapı güvenliğimizi denetleyen dış kaynaklı bilişim müteahhidi, siber saldırıları ve ağ içi şüpheli hareketleri önceden sezebilmek adına bir «honeypot» kurmamızı tavsiye etti.

Bu kurulum için 130.000 ruble kurulum bedeli sonrasında ise log incelemesi icin aylık 25.000 ruble talep ediyorlar. Araştırdığım kadarıyla bunun saldırganları yanıltmak amacıyla kurulan sahte bi sunucu veya tuzak servis olduğunu gördüm. Bizim gibi kısıtlı bütçeli bi KOBİ icin honeypot nedir gerçekten bi güvenlik kalkanı sağlar mı yoksa kaynakları temel güvenlik eksiklerine ayırmak varken lüks bi harcama mı yapmış oluruz?

BBurak O***Katılımcı
Görev
Mağaza müdürü
Sektör
Catering
Yapı
40 kişilik üretim firması
Katılım
Eki 2023
Mesaj
18

Doki · E-ticaret altyapısı · 2026

#2

Teknik olarak honeypot, ağınızda hiçbir meşru iş trafiği almayan, sahte açıklar barındıran bir yem sunucudur. Normal bir çalışan oraya asla bağlanmaz; dolayısıyla oraya gelen her paket doğrudan saldırı veya zararlı yazılım belirtisidir.

BBurak O***Katılımcı
Görev
Operasyon müdürü
Sektör
Mücevherat
Yapı
yeni kurulmuş girişim
Katılım
Şub 2023
Mesaj
192
En çok yardımcı olan#3

Kısa cevap: Honeypot, bilişim ağınıza sızan saldırganları veya bulaşan zararlı yazılımları yanıltmak amacıyla kurulan, meşru hiçbir işlevi olmayan sahte ve savunmasız bir tuzak sistemidir. Erken uyarı üretmek için çok etkilidir ancak temel güvenlik önlemleri tamamlanmamış 18 kişilik bir işletme için öncelikli bir gereksinim değildir.

Bir honeypot sistemi savunma yapmaz, sadece alarm verir. Yani gelen saldırıyı engellemez; saldırganın o tuzağa bastığını kayıt altına alır. Eğer ağınızda bu uyarıyı anında analiz edip müdahale edecek 7/24 bir güvenlik uzmanı yoksa, aylık 25.000 ruble sadece geriye dönük rapor okumaya harcanmış olur.

Bütçenizi bu tuzak yerine şu temel güvenlik adımlarına ayırmanız çok daha gerçekçi bir koruma sağlar: 1) Tüm sunucu ve e-posta girişlerinde zorunlu iki aşamalı doğrulama (MFA) uygulamak, 2) Muhasebe ve gümrük verilerini internete kapalı, fiziksel olarak yalıtılmış çevrimdışı yedekleme ünitelerine günlük kopyalamak, 3) Çalışan bilgisayarlarındaki yerel yönetici yetkilerini tamamen kaldırmak.

Bu üç temel bariyeri kurup ağınızı alt bölümlere (VLAN) ayırmadan honeypot kurmak, pencereleri açık bir evin bahçesine pahalı bir alarm sistemi yerleştirmeye benzer.

HHatice A***KatılımcıTopluluk üyesi
Katılım
Ara 2023
Mesaj
2
#4

Danışmanınız size ihtiyacınız olanı değil, satması kolay ve aylık abonelik bağlayabileceği ürünü öneriyor gibi duruyor. 18 kişilik lojistik firmasının önceliği fidye yazılımlarına karşı izole yedek almaktır, tuzak kurmak değil.

ZZehra D***Veteran
Görev
Kurye koordinatörü
Sektör
Otomotiv yan sanayi
Yapı
tek kişilik işletme
Katılım
Haz 2023
Mesaj
80
#5

Benzer ölçekte bir ofise meraktan kurmuştuk. Günde binlerce otomatik bot taraması kaydedildi ama yüzde 99'u internetten gelen genel gürültüydü. Müdahale edecek uzman olmayınca log dosyaları sadece sunucuda yer kapladı.

TTarkanKatılımcı
Görev
Perakende müdürü
Katılım
Mar 2024
Mesaj
104
#6

O 130.000 rubleyi iyi bi donanımsal güvenlik duvarına ve otomatik çevrimdışı yedekleme sistemine harcayın... Saldırgan içeri girdikten sonra alarm almaktansa, içeri girmesini en baştan zorlaştırmak çok daha mantıklıdır.

RRamazan G***Uzman
Görev
Sekreter
Sektör
Deri
Yapı
20 kişilik firma
Katılım
Nis 2022
Mesaj
92

Doki · Mobil uygulama · 2025

#7

büyük banka veya telekom şirketi değilseniz honeypt tamamen fantezi.. ama yani önce personelin şifrelerini güçlendirin ve çift aşamalı giriş açın yeter.

GGürkan K***Katılımcı
Görev
İnsan kaynakları uzmanı
Sektör
Catering
Yapı
120 kişilik şirket
Katılım
Ara 2024
Mesaj
157
#8

Geçen sene bi gümrük firmasında benzer bi yapı gördüm... Aylarca kimse tuzak loglarına bakmamıştı, gerçek saldırı ise muhasebecinin oltalama postasına tıklamasıyla başladı... Tuzak hiçbi işe yaramadı.

AAlper C***Uzman
Görev
Müşteri hizmetleri temsilcisi
Sektör
Yazılım
Yapı
kooperatif
Katılım
Ara 2023
Mesaj
74
#9

Kurulması planlanan tuzak dış ağa mı açılacak yoksa sadece yerel ağ içine mi konacak? Eğer dış ağa açılacaksa amatörce yapılandırılmış bir sistem saldırganların ağınıza sıçraması icin yeni bir basamağa bile dönüşebilir.

İİsmail T***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
418
#10

Güvenlikte temel kural en zayıf halkayı güçlendirmektir. 18 personelli bi işletmede en zayıf halka sunucu açıkları değil, kullanıcıların açtığı sahte fatura ekleridir. Bütçenizi personel farkındalığına ve yedeklemeye ayırın.

KKoray C***KatılımcıTopluluk üyesi
Katılım
Eki 2022
Mesaj
180
#11

Uzun süre bu işle uğraştım. Bunu baştan yazılı hâle getirmezseniz sonra tartışma çıkıyor.

Sonucu buraya yazarsanız başkalarına da faydası olur.

MMurat K***Katılımcı
Görev
SaaS geliştirici
Yapı
butik ajans
Katılım
Mar 2024
Mesaj
118

Doki · Log yönetimi kurulumu · 2025

#12

tersini savunacağım kızmayın sonra kararı verirken elinizde hangi veri var, önce ona bakın.

izin ve kapsam yazılı değilse o test başlamasın... benim görüşüm bu, kesin doğru diye yazmıyorum.

JJülide A***KatılımcıTopluluk üyesi
Katılım
Ağu 2024
Mesaj
1
#13

Sırayla gitmek lazım. Her şeyi aynı anda değiştirmeye çalışınca hiçbiri oturmuyor.

Karar verirken en kötü senaryoyu da yazın sadece iyisini değil.

NNazlı T***Uzman
Görev
Satış müdürü
Sektör
Sigortacılık
Yapı
40 kişilik üretim firması
Katılım
Oca 2025
Mesaj
133
#14

Sonucu yazarsanız sevinirim.

HHavva M***Uzman
Görev
Ön muhasebe
Sektör
Medya ve yayıncılık
Yapı
zincir mağaza
Katılım
Eyl 2022
Mesaj
197
#15

Teoride doğru, pratikte öyle yürümüyor. Güvenli olmak mutlak değl; saldırıyı uğraşmaya değmez hâle getirmek demek.

Kolay gelsin.

GGizem Y***KatılımcıTopluluk üyesi
Katılım
Şub 2026
Mesaj
40
#16

Buraya kadar söylenenleri özetleyeyim. Otomatik tarama raporu ile sızma testi aynı şey deil.

Sonucu buraya yazarsanız başkalarına da faydası olur.

DDamla K***Veteran
Görev
Grafik tasarımcı
Sektör
Danışmanlık
Yapı
iki şubeli işletme
Katılım
Oca 2022
Mesaj
320
#17

Uzun süre bu işle uğraştım. honeypot nedir tarafında yapılan hata genelde geri dönülebilir ama pahalı.

İkinci doğrulama açıksa çalınan parola tek başına işe yaramıyor. Yanlışım varsa düzeltin.

EErcan T***KatılımcıTopluluk üyesi
Katılım
Nis 2022
Mesaj
138
#18

katılıyorum

EEsra D***KatılımcıTopluluk üyesi
Katılım
Eyl 2024
Mesaj
102
#19

aynısını yaşadım.

DDilara U***Katılımcı
Görev
Mağaza görevlisi
Sektör
Enerji
Yapı
8 kişilik ekip
Katılım
Eyl 2025
Mesaj
15
#20

doğru sööylüoyrsunuz sonra acele karar altı ay snra düzeltilen karar oluyor

benim grüşüm bu, kesin doğru diye yazmıyorum.

Yanıt yaz