SUBMISSIONS

SUBMISSION DETAIL

Mehmet Zahid EROÐLU, Ali BOYACI
 


Keywords:



ÖDÜL AVCILIÐI ÝLE SEKTÖREL BAZLI ZAFÝYET ANALÝZÝ
 
Günümüzde teknolojinin geliþmesi ile birlikte siber güvenliðin önemi giderek artmaktadýr. Hayatýmýzýn her adýmýnda yer alan bilgisayar sistemlerinde oluþacak açýklar yüzünden kullanýcýlarýn güvenliði ciddi þekilde zarar görebilmektedir. Bu açýklarýn olasý en kýsa zamanda giderilmesi ve sistemin güvenli hale getirilmesi büyük maliyetler gerektirebilir. Bu durumlarý henüz oluþmadan önüne geçebilmek için birçok önlem alýnmaktadýr. Bu önlemlerden birisi de ödül avcýlýðý yarýþmalarýdýr. Bu kapsamda yarýþmacý bir saldýrgan mantýðýnda çalýþarak hedef sistemin güvenlik açýklarýný (zafiyet) keþfetmeye çalýþýr. Tespit sonrasý hedef sistemin zafiyetlerin giderilmesi için gerekli bilgi ve desteði saðlar. Bu tür testler sayesinde sistemler daha güvenli bir þekilde hizmet vermeye devam eder. Tespit edilen zafiyetler kritiklik seviyesi ve etki alanýna göre maliyeti deðiþmektedir. Ödül avcýlýðý yöntemleri bize doðrudan þirketler ve sektörler hakkýnda bilgi vermese de çýktýlarý inceleyerek sektörlerde tespit edilen hatalarý, etkileri incelenmiþtir. Bu çalýþma kapsamýnda “bugcrowd” ismiyle öne çýkan ödül avcýlýðý platformu üzerinde incelemeler yapýlmýþtýr. Platform üzerinde herkesin eriþimine sunulmuþ zafiyet raporlarý içerisinden 11162 adet rapor 7 baþlýkta toplanacak þekilde analiz edilmiþtir. Bu baþlýklar arasýnda en çok zafiyeti olan 76 þirket baz alýnarak, 14 farklý sektörel daðýlým üzerinden analizler yapýlmýþ ve sektörler arasý güvenilirlik durumlarý incelenmiþtir. Ýnceleme sonucunda ödül avcýlýðý için sektörel bazda ne kadar yatýrým yapýldýðý, her bir zafiyet için ne kadar ödeme yapýldýðý ve ödeme miktarýna baðlý olarak elde edilen sonuçlar incelenmiþ ve kýyaslama yapýlmýþtýr. Buna göre ödül avcýlýðýnda en çok yatýrýma sahip olan sektörün en çok zafiyet oranýna sahip olduðu tespit edilmiþtir. Verilen ödüllerin ortalamasýna göre en çok ödül veren þirketlerin sektörler bazda sýrasýyla Eðlence, Oyun ve E-ticaret iken en düþük ödül verenler ise sýrasýyla Tekstil, Konaklama ve Teknik servis sektörü olduðu çýkarýmýna varýlmýþtýr.

Anahtar Kelimeler: Siber Güvenlik, Ödül Avcýlýðý, Zafiyet, Sektörel Analiz