K Ö T Ü A M A Ç L I YA Z I L I M L A R V E A N A L İ Z İ
253
Kötü amaçlı yazılımlar dinamikliğinden dolayı zaman zaman sal-
dırı çeşidini ve saldırı hedeflerini değiştirerek gelecekte de var ol-
maya devam edecektir. Saldırılar artık sadece bilgisayar ağlarına,
büyük şirket ve devletlerin veri tabanlarına değil sosyal medya or-
tamlarından, kritik alt yapı sistemlerine kadar bütün alanlarda sal-
dırı vektörünü genişleterek yayılmaya devam edecekir. Yakın gele-
cekte yeni gelişen teknolojilerden (örneğin, akıllı telefonlar, sosyal
medya ortamları, nesnelerin İnterneti, vb.) dolayı artık siber saldırı-
lar sanal ortamlardan fiziksel ortamlara yayılacak hatta kötü amaçlı
yazılımlar kullanılarak fiziksel cisimlere de zarar verilebilecektir.
Bu zararlara örnek olarak bir yerde yangın çıkarma veya bir canlıyı
öldürmek verilebilir. Bu derecede tehlike arz eden bu yazılımlarla
daha etkin bir şekilde mücadele edebilmek için İnternet alt yapısı-
nın yeniden yapılandırılması ve ağın denetlenebilmesi gerekmek-
tedir. Çünkü İnternette kullanılan protokollerin günümüz ihtiyaç-
larını karşılayamaması ve karmaşık şekilde dağılmış olması, bütün
ağın denetimini ve bakımını zorlaştırmaktadır. Ayrıca, yapısı gereği
zafiyetlerle dolu bu sisteme her gün yeni cihaz ve yeni yazılımların
eklenmesi İnternet ağını daha savunmasız bir hale getirmektedir.
Statik ve dinamik analizin birlikte kullanılması, yeni araçların yazı-
larak analizlerde kullanılması ve analizleri otomatikleştirme adına
veri madenciliği ve makine öğrenmesi algoritmalarının daha verim-
li kullanılması sonucu daha akıllı analiz ve tespit sistemlerinin geliş-
tirilmesi problemi çözme adına büyük başarılar sağlasa da sorunu
kökünken çözemeyecektir. Bundan dolayı ilk etapta bütün güvenlik
önlemleri de düşünülerek zafiyet barındırmayacak şekilde işletim
sisteminden bilgisayar ağına kadar bütün protokoller, programlar
yeniden yapılandırılmalıdır. Çünkü yapısı gereği savunmasızlıklar-
la dolu bir sistemi yeni güncellemeler ve bazı denetlemelerle koru-
ma yerine sorunsuz bir sistem oluşturmak sorun çözme adına daha
faydalı olacaktır.
Dostları ilə paylaş: