forumKonu aç

Honeypot ve bal küpü token tuzakları küçük işletmede mantıklı mı, riski var mı?

PPolat Ç***Katılımcı
Görev
İnsan kaynakları müdürü
Sektör
Medya ve yayıncılık
Yapı
imalathane
Katılım
Eki 2022
Mesaj
2

Doki · Güvenlik açığı taraması · 2024

#1

Bursa'da 12 çalışanlı bir tekstil toptancısıyız. Ofisimizde 1 adet yerel dosya sunucusu, bir de bulutta barındırdığımız muhasebe yazılımımız var. Dışarıdan anlaştığımız bir bilgi işlem danışmanı, sunucularımıza honeypot token adı verilen sahte dosyalar ve kimlik bilgileri yerleştirmeyi teklif etti.

Söylediklerine göre sunucuya sahte bir şifre dosyası veya çalışan listesi koyuyorlar, bu dosyaya dışarıdan veya içeriden biri tıkladığında anında bize uyarı düşüyormuş. Bu kurulum için 15.000 TL tek seferlik ücret, sonrasında da aylık 2.500 TL izleme ve raporlama bedeli istediler.

Açıkçası bütçeden ziyade konsept kafamı karıştırdı. Bizim ölçekteki bir firma icin bu sistem gercekten gerekli mi, yoksa fantezi mi? Ayrıca kendi sunucumuza böyle tuzaklar koymanın çalışanlar açısından yasal veya operasyonel bir riski var mıdır?

EElif T***Katılımcı
Görev
Sosyal medya sorumlusu
Sektör
Gayrimenkul
Yapı
tek kişilik işletme
Katılım
Nis 2025
Mesaj
92
En çok yardımcı olan#2

Kısa cevap: Honeypot token, yetkisiz kişilerin veya saldırganların ilgisini çekecek şekilde sisteminize bilerek yerleştirilen, normal operasyonda kimsenin dokunmaması gereken sahte ama takip edilebilir dijital tuzaklardır. Bu tuzak dosyalar açıldığında veya sahte kimlik bilgileri kullanıldığında arka planda sessizce alarm üretir ve küçük işletmeler icin sızıntıyı erkenden fark etmenin pratik bir yoludur.

Çalışma mantığı basittir: Sunucunuza örneğin sahte bi banka hesap listesi veya kullanılmayan bi e-posta adresi bırakılır. Bu dosyanın içerisine tetikleyici bi web bağlantısı veya özel bi belirteç gömülür. açıkçası normal şartlarda çalışanlarınızın bu dosyayla hiçbi işi olmaz; sadece ağda yetkisiz gezen yetki aşımı yapan veya sunucuya sızmış biri bu tür dosyalara bakar. Dosya açıldığı anda internet üzerinden sunucunuza uyarı gönderir.

Yasal açıdan çalışanlarınızı tuzağa düşürme izlenimi yaratmamak için şirket içi bilişim kullanım yönergenizin net olması şarttır. neyse çalışanların yalnızca kendi yetki alanlarındaki dosyalara erişebileceği ve sistemlerin güvenlik amacıyla izlendiği sözleşmelerle imza altına alınmalıdır. Aksi halde personeli hedef gösteren haksız suçlamalar iş hukuku açısından sorun doğurabilir.

Maliyet konusuna gelirsek piyasada bu tür belirteçleri ücretsiz oluşturan güvenilir açık kaynak mekanizmalar mevcuttur. ya danışmanın istediği 15.000 TL kurulum ve 2.500 TL aylık ücret, sadece 3-4 sahte dosya koyup bırakacaksa oldukça fazladır; ancak alarm sistemini yerel güvenlik duvarınızla ve log yapınızla entegre edip 7/24 takip edeceklerse düşünülebilir.

GGökhan K***Katılımcı
Görev
Yazılım takım lideri
Sektör
Ambalaj
Yapı
20 kişilik firma
Katılım
Şub 2022
Mesaj
207
#3

Önce temel güvenliği hallettiniz mi ona bakın. İki adımlı doğrulama tüm hesaplarda zorunlu mu? Sunucu yedekleri ağdan izole mi tutuluyor? Bu temel adımlar eksikken sunucuya bal küpü koymak, kilidi olmayan evin salonuna hareket sensörü takmaya benzer. Temel hijyen tamamsa tuzak düşünülür.

CCaner A***Katılımcı
Görev
Teknik servis elemanı
Sektör
Tarım
Yapı
tek kişilik işletme
Katılım
Kas 2022
Mesaj
157
#4

Saldırgan zaten sunucunuza kadar sızıp dosya karıştıracak noktaya geldiyse iş işten çoktan geçmiş demektir... valla 12 kişilik firmada saldırganı içeride yakalamaya çalışmak yerine sunucu portlarını dışarıya kapatmak ve uzaktan erişimi güvenli ağ arkasına almak çok daha akılcı ve maliyetsiz bi yatırımdır.

UUğur S***Katılımcı
Görev
Pazarlama müdürü
Sektör
Tarım
Yapı
kooperatif
Katılım
Kas 2025
Mesaj
284

Doki · Altyapı taşıma · 2024

#5

Benzer boyutta 15 kişilik lojistik firmamızda iki yıl önce 3 adet tuzak dosya tanımladık. İki yılda 4 kez alarm çaldı; 3 tanesi sunucuyu temizleyen veya yanlışlıkla klasöre giren kendi personelimizdi, biri de antivirüs taramasının dosyayı açmasıydı. Gerçek bir saldırı hiç yakalamadık ama yanlış alarmlar epey panik yaptırdı.

HHasan S***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
114
#6

bizim muhasebeci merak edip maas listesi sanarak tuzak dosyayi acmisti gece yarisi genel mudurun telefonuna uyari gitti herkez birbirine girdi. kesinlikle sirket ici merakli personeli ayiirt etmek cok zor ouyor dikkaatli kullanin.

edit: birkaç yazım hatasını düzelttim.

PPolat Y***UzmanTopluluk üyesi
Katılım
Şub 2024
Mesaj
384
#7

Karar vermeden önce şu sıralamayı gözetmenizi öneririm: 1) Yerel sunucunun dış ağa kapalı olması, 2) Güçlü parola ve iki faktörlü doğrulama zorunluluğu, 3) Günlük çevrimdışı yedekleme, 4) Çalışanlara temel oltalama farkındalığı eğitimi. Bu dört madde oturmadan tuzak teknolojilerine bütçe ayırmak gereksiz masraftır.

LLevent S***KatılımcıTopluluk üyesi
Katılım
Kas 2024
Mesaj
5
#8

bu tuzak dosyayı sunucuya koyduklarında perosnelin bunu görüp görmemesi nsl ayarlanıyor?? yani normal klasörlerin içine mi atıyorlar yoksa gizli bi klasrde mi duruyor??

not: bunu kendi deneyimim olarak yazdım, herkeste böyle olmayabilir.

FFatma Ç***Katılımcı
Görev
Üretim müdürü
Sektör
Matbaa
Yapı
kooperatif
Katılım
May 2023
Mesaj
27
#9

Aylık 2.500 TL taahhüde girmeden önce danışmanınıza danışmanlık kapsamında tek bir test yaptırın. Yerel ağda sadece genel paylaşıma bir uyarıcı dosya koysunlar, bir ay boyunca kaç yanlış tetikleme oluştuğunu görün, operasyonel yükünü öyle değerlendirin.

MMehmet G***Katılımcı
Görev
Muhasebe elemanı
Sektör
Eğitim
Yapı
butik ajans
Katılım
Eyl 2023
Mesaj
78
#10

Kişisel verilerin korunması tarafında personelin bilgilendirilmesi çok önemli. bu arada danışmanınız tuzak dosya koymadan önce bilgi güvenliği politikanızda şirket kaynaklarının denetlenebilir olduğunu ve yetkisiz erişim denemelerinin kayıt altına alındığını açıkça belirten bi metni çalışanlarınıza tebliğ etmenizi tavsiye ederim.

OOsman T***Katılımcı
Görev
Teknik servis elemanı
Sektör
Mobilya üretimi
Yapı
holding bünyesinde bir şirket
Katılım
Oca 2022
Mesaj
3
#11

Soracağım şey biraz acemice olacak, kusura bakmayın. İkinci doğrulama açıksa çalınan parola tek başına işe yaramıyor.

BBeyza K***KatılımcıTopluluk üyesi
Katılım
Mar 2024
Mesaj
337
#12

Bunu biraz açabilir misiniz? İkinci doğrulama açıksa çalınan parola tek başına işe yaramıyor.

MMerve Ö***KatılımcıTopluluk üyesi
Katılım
Şub 2026
Mesaj
1
#13

Anlamadığım bi yer var. İkinci doğrulama açıksa çalınan parola tek başına işe yaramıyor.

Tecrübeyle sabit.

HHavva M***Uzman
Görev
Ön muhasebe
Sektör
Medya ve yayıncılık
Yapı
zincir mağaza
Katılım
Eyl 2022
Mesaj
197
#14

Sonuna kadar katılıyorum. İki hafta boyunca not tutmak altı aylık tahminden iyi sonuç veriyor.

Tecrübeyle sabit.

AAyşe E***Katılımcı
Görev
Grafik tasarımcı
Sektör
Kağıt
Yapı
8 kişilik ekip
Katılım
Şub 2023
Mesaj
302
#15

bunu not aldım teşekkürler. ya ilk üç ay herşey iyi gider, sorun dördüncü ayda çıkar.

ben olsam bu yoldan giderdim.

OOzan M***Yeni üye
Görev
Müzik eğitmeni
Katılım
Ağu 2024
Mesaj
34
#16

bizde de ayni

FFatih Z***Katılımcı
Görev
Yazılım geliştirici
Sektör
Cam
Yapı
bölge bayisi
Katılım
Kas 2025
Mesaj
187
#17

Tam zamanında bir konu.

GGökhan A***Katılımcı
Görev
Üretici · mobilya
Katılım
Eki 2023
Mesaj
74
#18

Çok teşekkürler, bugün deneyeceğim. yani bunun cevabı sektöre göre çok değişiyor, genel geçer bi kural yok.

Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek... Tecrübeyle sabit.

UUfuk N***UzmanTopluluk üyesi
Katılım
Kas 2024
Mesaj
370
#19

kusura bakmaayın da bu her durumda geçerli dgl. valla ilk kez yapıyosranız küüçk başlayın ölçek snra gelir

JJale Ç***KatılımcıTopluluk üyesi
Katılım
Kas 2024
Mesaj
199
#20

Deneyeceğim.

Yanıt yaz