2006 Yılı En Sık Karşılaşılan Güvenlik Açıkları
GamaSEC, 2006 yılında yapmış olduğu bilgi güvenliği denetim sonuçlarına dayanarak, Türkiye'de en sık karşılaşılan güvenlik açıklarını, çözüm önerileri ve denetim değerlendirmelerini de içeren bir rapor ile açıkladı.
2006 yılında sunulan denetim hizmetleri ile çok sayıda kurumun benzer güvenlik açıklarına sahip olduğu görülmüştür. GamaSEC tarafından hazırlanan "2006 yılı Bilgi Güvenliği Denetim Değerlendirmeleri Sonuç Raporu" ile birçok kurumun sahip olduğu yazılımlarda, sunucularda ve ağ altyapısında taşımakta oldukları riskin görülebilmesi, sahip olunan ortak güvenlik açıklarının giderilebilmesi hedeflenmektedir. Rapor, güvenlik açıklarının detaylı açıklamalarını ve çözüm önerilerini de içermektedir.
Türkiye'de En Sık Karşılaşılan Bilgi Güvenliği Açıkları
- Hatalı Yapılandırılmış veya Güncellenmemiş Saldırı Önleme Sistemleri
- Web Uygulamalarında Bozuk Oturum Yönetimi
- Güvenlik Duvarı Tarafından Korunmayan Sistemler
- Web Uygulamalarında Siteler Arası Komut Çalıştırma
- Test veya Ürün Deneme Amaçlı Kullanılan Ön Tanımlı Sistemler
- Web Uygulamalarında SQL Sorgularının Değiştirilebilmesi
- Kablosuz Ağ Erişim Noktası ve İstemcilerin Hatalı Yapılandırılması
- İşletim Sistemi ve Yazılımı Güncellenemeyen Özel Amaçlı Ağ Cihazları
- Korumasız veya Hatalı Yapılandırılmış VoIP Sistemleri
- Yerel Ağ Yazıcı, Switch, Yönlendirici ve Sunucu Yönetim Sistemleri
http://www.gamasec.net/files/gamasec-dsr2006.pdf

