top of page
background.jpg


 

Microsoft, Windows Güvenliği İçin Yapay Zekaya Güveniyor

  • 10 Ağu
  • 2 dakikada okunur

Yapay zeka, hackerların açıkları daha hızlı bulmasına yardımcı olduğundan, Microsoft artık güvenlik için yapay zekayı kullandığını söylüyor. Windows güvenlik güncellemelerinin de artması bekleniyor

 

Microsoft artık Windows'taki olası güvenlik sorunlarını geliştirme sürecinin daha erken aşamalarında belirlemek için yapay zekayı kullandığını duyurdu. Şirkete göre, bu durum her ay yayınlanan ve Salı Günü Yaması" olarak da bilinen güvenlik güncellemelerinin sayısının artmasına yol açacak.


Hackerlar, yapay zekayı kullanarak güvenlik açıklarını bulup faydalanabiliyor ve bunları silah haline getirebiliyor. Yapay zeka sayesinde güvenlik zaaflarını keşfetmek hızlandı, güvenlik açıklarının tersine mühendisliği de daha hızlı bir süreç haline geldi. Bu, saldırganların geleneksel koruma yöntemleri etkili olmadan önce güvenlik açıklarını bulup hızla bunlardan faydalanabileceği anlamına geliyor.


Bu kötü niyetli aktörlerle ve gelişen taktiklerle mücadele etmek için Microsoft, Windows genelinde MDASH'ı büyük ölçekte kullanıma sunuyor. Microsoft'un Windows ve Cihazlardan Sorumlu Başkan Yardımcısı Pavan Davuluri, şirketin Windows'u korumak için kullandığı yeni yöntemler hakkında bir blog yazısı paylaştı.


Davuluri, kullanıcı riskini azaltmanın en hızlı yolunun sorunları kötü niyetli kişiler kullanmadan önce bulmak olduğuna dikkat çekerek, “Windows, sorunları daha erken tespit etme, bunları düzeltmek için mühendislik çalışmalarını hızlandırma, doğrulamayı güçlendirme ve tüketicileri koruyan, zamanında, yüksek kaliteli güncellemeler sunma özelliğini platform geneline yayıyor.” diyor.   


MDASH yapay zeka sistemi kullanılıyor

Microsoft, olası hataları belirlemek, düzeltmeleri önceliklendirmek ve Windows kod tabanında keşfi ölçeklendirmek için yapay zekayı kullanarak kullanıcılarına hızlı bir şekilde koruma sağlıyor.


MDASH'ı Windows'a ölçeklendirmek için, olası hataları taramak üzere özel bir bulut altyapısı kuruldu. Yanlış alarmları ortadan kaldırmak için de ayrı bir doğrulama hattı kullanılıyor. Windows mühendislik ekibi daha sonra ele alınması gereken en olası adaylar üzerinde harekete geçebiliyor.


İnsan uzmanlığına hâlâ ihtiyaç var

Microsoft, şirket genelinde büyük çaplı işten çıkarmalarda yapay zekanın en önemli faktör olmadığına da dikkat çekiyor. Çok çeşitli sektörlerdeki insanlar, otomasyonun insan işlerini elinden almasından endişe duyuyor. Ancak, Davuluri, geliştirme sürecinin daha erken aşamalarında olası sorunları belirlemede yapay zekanın etkili olduğunu ancak bulguları değerlendirmek, risk tabanlı kararlar almak ve düzeltmelerin kullanıcıların beklediği kalite standardını karşılamasını sağlamak için insan uzmanlığına ihtiyaç duyulduğunu belirtiyor.


Bu tip saldırılardan korunmak için almamız gereken tedbirlerin bazıları;


  • İşletim sistemi ve uygulama güncellemelerini geciktirmeden uygulayın. Özellikle kritik güvenlik yamaları mümkün olan en kısa sürede yüklenmelidir.

  • Otomatik yama yönetimi (Patch Management) süreçleri oluşturularak sistemlerin güncel kalması sağlanmalıdır.

  • Çok Faktörlü Kimlik Doğrulama (MFA) kullanılarak hesap ele geçirme riskleri azaltılmalıdır.

  • En Az Yetki Prensibi (Least Privilege) uygulanmalı, kullanıcı ve servis hesaplarına yalnızca ihtiyaç duydukları yetkiler verilmelidir.

  • Privileged Access Management (PAM) çözümleri kullanılarak ayrıcalıklı hesaplar güvenli şekilde yönetilmeli ve oturumlar kayıt altına alınmalıdır.

  • Güvenlik açığı taramaları (Vulnerability Assessment) düzenli olarak gerçekleştirilmeli ve tespit edilen zafiyetler önceliklendirilerek giderilmelidir.

  • EDR/XDR ve güncel antivirüs çözümleri kullanılarak yapay zekâ destekli saldırı davranışları erken aşamada tespit edilmelidir.

  • Ağ segmentasyonu uygulanarak kritik sistemlerin diğer ağlardan izole edilmesi sağlanmalıdır.

  • E-posta güvenliği ve kimlik avı (Phishing) koruması güçlendirilmeli, kullanıcı farkındalık eğitimleri düzenli olarak verilmelidir.

  • Güvenlik logları merkezi olarak izlenmeli, SIEM çözümleri ile anormal aktiviteler anlık olarak analiz edilmelidir.

  • Yedekleme stratejileri uygulanmalı, kritik sistemlerin düzenli yedekleri alınmalı ve geri dönüş (restore) testleri periyodik olarak yapılmalıdır.

  • Yapay zekâ destekli güvenlik çözümleri kullanılarak anormal davranışlar ve yeni nesil tehditler proaktif olarak tespit edilmelidir.

  • Penetrasyon testleri ve Red Team çalışmaları düzenli aralıklarla gerçekleştirilerek savunma mekanizmalarının etkinliği doğrulanmalıdır.

  • Zero Trust güvenlik modeli benimsenerek hiçbir kullanıcı veya cihaz varsayılan olarak güvenilir kabul edilmemelidir.


Detaylı bilgi için ticket@zerosecond.com.tr adresinden uzmanlarımıza başvurabilirsiniz.

 
 
 

Yorumlar


bottom of page