Exploit Önleme Nedir? Hangi Amaçla Kullanılır?

Dijital dünyada Exploit yazılım; program, bilgisayar ya da dijital bir sistem üzerinde sistem açıklarını kullanan, kod hatalarından faydalanan, planlanmamış ve istenmeyen hatalar oluşturmak için hazırlanmış programlar ve kodlara verilen isimdir. Bu tür kodlar ve programlar sisteme izinsiz giriş yapmayı, yetkili bir kullanıcı oluşturmayı, sistemi devre dışı bırakmayı sağlar. 
 
Çeşitli çalışma prensiplerine sahip Exploit'ler, sistemle iletişime geçerek sistemin zayıf noktalarından yararlanır ve istenilen amaca hizmet eder. Dijital güvenlik açısından büyük bir risk oluşturan bu kodlar ve programlar dijital sistemlere yapılan saldırılarda çok sık kullanılır. Yazılım ve dijital güvenlik uzmanları bu saldırıları tespit ederek ve istenmeyen işlemlerin gerçekleşmesini engelleyerek sistemlerin sağlıklı işleyişini sağlamaktadır.
 
Exploit Önleme bileşeni, yönetici ayrıcalıklarından yararlanmak veya kötü amaçlı etkinlikler gerçekleştirmek için bilgisayardaki güvenlik açıklarından yararlanan program kodunu algılar. Örneğin, saldırganlar bir buffer overflow saldırısı yapabilirler. Bunu yapmak isteyen saldırgan, savunmasız bir uygulamaya büyük miktarda veri gönderir. Bu verileri işlerken, savunmasız uygulama kötü amaçlı kodu yürütür. Bu saldırının bir sonucu olarak, saldırgan yetkisiz bir kötü amaçlı yazılım yüklemesi başlatabilir. 
 

Exploit Saldırısı Tespiti Üzerine Kaspersky Security Center Ne yapar?

 

Kaspersky Endpoint Security, kullanıcı tarafından gerçekleştirilmeyen savunmasız bir uygulamadan yürütülebilir bir dosyayı çalıştırma denemesi olduğunda, bu dosyanın çalışmasını engeller veya kullanıcıya bildirir.
 
Bloklama işlemi: Bu seçenek seçilirse, bir istismar tespit edildiğinde Kaspersky Endpoint Security, istismarın girişiminde bulunduğu eylemleri engeller.
 
Bilgilendirme işlemi: Bu seçenek seçilir ve bir istismar tespit edilirse, Kaspersky Endpoint Security istismarın eylemlerini engellemez, ancak bu istismarla ilgili bilgileri aktif tehditler listesine ekler.
 

Kaspersky için Bize Ulaşın

 

Kaspersky ürünleri hakkında bilgi almak ve ücretsiz demo talepleriniz için lütfen bizimle iletişime geçiniz.

Diğer Blog Yazıları