Breach and Attack Simulation Gerçekten Gerekli mi?
Bir güvenlik kontrolünün yeşil görünmesi, gerçek bir senaryoda doğru alarmı üreteceği anlamına gelmez. İmza güncel olabilir, ajan çalışabilir ve log SIEM’e akabilir;…
Yazıyı Oku →Bir güvenlik kontrolünün yeşil görünmesi, gerçek bir senaryoda doğru alarmı üreteceği anlamına gelmez. İmza güncel olabilir, ajan çalışabilir ve log SIEM’e akabilir;…
Yazıyı Oku →Yönetim sunumlarında güvenlik olgunluğu bazen bir ilerleme çubuğu gibi ele alınıyor: yeni ürün devreye girince yüzde birkaç artış bekleniyor. Sahada ise lisansı…
Yazıyı Oku →Bir bütçe toplantısında beş farklı kısaltmanın beş ayrı güvenlik katmanı olduğu varsayılmıştı. Sunumlarda hepsi alarm üretiyor, korelasyon yapıyor ve tehditleri görünür kılıyordu;…
Yazıyı Oku →Siber güvenlik yol haritası ürün logolarıyla başladığında genellikle iki sonuç çıkar: aynı olayı gören fakat konuşmayan araçlar ve kimsenin düzenli işletmediği pahalı…
Yazıyı Oku →Yeni yayına alınmış bir kurumsal alan adı bazı kullanıcılarda açılırken güvenlik filtresi arkasında engellenebilir. İş birimi bunu kesinti, web ekibi DNS sorunu,…
Yazıyı Oku →Onlarca subnet’i güvenlik duvarına eklemek ilk bakışta mekanik bir iştir. Tam da bu nedenle hata riski küçümsenir: bir octet yanlış yazılır, mevcut…
Yazıyı Oku →Güvenlik duvarı sorunlarında en pahalı yöntem, her tahmin için bir kural değiştirmektir. Kaynak sistem firewall’ı suçlar, ağ ekibi rotayı, güvenlik ekibi uygulamayı…
Yazıyı Oku →Güvenlik duvarı günlüğünde “policy id 0” görüldüğünde bunu bozuk bir kural numarası sanmak kolaydır. Çoğu IPv4 politika akışında mesaj daha basittir: paket,…
Yazıyı Oku →Bir NMS ekranında bütün lokasyonları çizmek kolaydır; zor olan çizginin gerçek ve güncel bir ilişkiyi temsil etmesidir. Elle hazırlanan harita birkaç değişiklik…
Yazıyı Oku →