İngiltere’nin güvenlik ve istihbarat kurumunun bir kesimi olan siber güvenlik misyonundan sorumlu hükümet kuruluşu Ulusal Siber Güvenlik Merkezi (NCSC), ülkede bulunan ve internete bağlanan tüm cihazları güvenlik açığı telaşıyla taramaya başlıyor.
İnternete bağlanan tüm aygıtlar taranacak
Bu sürecin hedefi olarak ise, Birleşik Krallık’ın siber akınlara karşı durumunu kıymetlendirmek, bağlı aygıt ve sistemlerin güvenlik açıklarını görmek olarak tabir ediliyor. Ajans, “Bu faaliyetler, Birleşik Krallık’ta barındırılan, internet erişimi olan rastgele bir sistemi ve yüksek tesirleri niçiniyle yaygın ve kıymetli olan güvenlik açıklarını kapsıyor” açıklamasını yaptı.
NCSC, toplanan bilgileri kendi sistemleri üzerinde inceliyor ve pahalandırıyor. Kurumun başındaki yönetici Ian Levy ise toplanan bilgilerin diğer bir hedef için toplanmadığını belirtiyor. Ayrıyeten, şimdilik son derece sıradan faaliyetler yürüttükleri ve ilerleyen süreçlerde tarama sürecinin karmaşıklığının artırılacağı tabir ediliyor. Yapılan süreçlerin ise niye yapıldığının daima olarak açıklanacağının da altı çiziliyor.
Sistemlerinin taranmamasını isteyenlere seçenek sunuluyor
Taramalardan toplanan datalar, hizmet ve sunuculara bağlanırken gönderilen/alınan dataları içeriyor. Yapılan isteklerin, taranan sistemin bir güvenlik açığından etkilenip etkilenmediğini denetim etmek için gereken asgarî ölçüde bilgiyi toplamak üzere tasarlandığı tabir ediliyor. bununla birlikte süreç kararında hassas yahut şahsi data kazara toplanırsa bunların kaldırılacağı taahhüt ediliyor.
Öte yandan sistemlerinin devlet tarafınca taranmasını istemeyenlere de seçenek sunuluyor. Süreç içerisine dahil olmak istemeyen yahut hariç tutulması istenilen IP adresleri NCSC’e bildirilerek tarama faaliyetinin haricinde bırakılabiliyor. Bu yılın başlarında NCSC, sistem yahut aygıt sahiplerine ağlarındaki savunmasız sistemleri taramasına ve düzeltmesine yardımcı olan NMAP komut belgesi motorunu dağıtmaya başladı.
İnternete bağlanan tüm aygıtlar taranacak
Bu sürecin hedefi olarak ise, Birleşik Krallık’ın siber akınlara karşı durumunu kıymetlendirmek, bağlı aygıt ve sistemlerin güvenlik açıklarını görmek olarak tabir ediliyor. Ajans, “Bu faaliyetler, Birleşik Krallık’ta barındırılan, internet erişimi olan rastgele bir sistemi ve yüksek tesirleri niçiniyle yaygın ve kıymetli olan güvenlik açıklarını kapsıyor” açıklamasını yaptı.
NCSC, toplanan bilgileri kendi sistemleri üzerinde inceliyor ve pahalandırıyor. Kurumun başındaki yönetici Ian Levy ise toplanan bilgilerin diğer bir hedef için toplanmadığını belirtiyor. Ayrıyeten, şimdilik son derece sıradan faaliyetler yürüttükleri ve ilerleyen süreçlerde tarama sürecinin karmaşıklığının artırılacağı tabir ediliyor. Yapılan süreçlerin ise niye yapıldığının daima olarak açıklanacağının da altı çiziliyor.
Sistemlerinin taranmamasını isteyenlere seçenek sunuluyor
Taramalardan toplanan datalar, hizmet ve sunuculara bağlanırken gönderilen/alınan dataları içeriyor. Yapılan isteklerin, taranan sistemin bir güvenlik açığından etkilenip etkilenmediğini denetim etmek için gereken asgarî ölçüde bilgiyi toplamak üzere tasarlandığı tabir ediliyor. bununla birlikte süreç kararında hassas yahut şahsi data kazara toplanırsa bunların kaldırılacağı taahhüt ediliyor.
Öte yandan sistemlerinin devlet tarafınca taranmasını istemeyenlere de seçenek sunuluyor. Süreç içerisine dahil olmak istemeyen yahut hariç tutulması istenilen IP adresleri NCSC’e bildirilerek tarama faaliyetinin haricinde bırakılabiliyor. Bu yılın başlarında NCSC, sistem yahut aygıt sahiplerine ağlarındaki savunmasız sistemleri taramasına ve düzeltmesine yardımcı olan NMAP komut belgesi motorunu dağıtmaya başladı.