05 Şubat 2024Hacker HaberleriVeri Koruma / Tehdit İstihbaratı

Şu anda siber güvenlikle ilgili önemli bir zorluk, piyasada çok sayıda risk yönetimi platformunun bulunması, ancak yalnızca bazılarının siber risklerle çok iyi bir şekilde ilgilenmesidir. Çoğunluk, belirgin hale geldikçe müşteriye bağırarak uyarılarda bulunacak ve bu süreçte büyük strese neden olacaktır. Sorun şu ki, proaktif bir yaklaşım yerine reaktif bir yaklaşım kullanıldığında, birçok risk, acil bir durum gerçekleşene kadar orada öylece durur.

‘On yılı aşkın bir süredir SOC Operasyonlarıyla ilgilendiğimden, SOC Olaylarının neredeyse yüzde 60’ının, temeldeki azaltılmamış Riskler nedeniyle yeniden yüzeye çıkan tekrarlanan bulgular olduğunu gördüm. Burada aktörler farklı olabilir ancak risk çoğunlukla aynıdır. Bu da ciddi bir uyarı yorgunluğuna neden oluyor.’ – Deodatta Wandhekar, Global SOC Başkanı, SecurityHQ.

Çerçeveleri ve En İyi Uygulamaları Birleştirme

Bu riskler önlenebilir. Birden fazla çerçevenin en iyi uygulamalarını birleştiren bir platform, bu sorunun üstesinden gelmenin çözümüdür.

NIST nedir?

Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), şirketlere siber saldırıların etkisini önlemek veya azaltmak için kapsamlı bir siber güvenlik duruşu geliştirme fırsatı sunmada merkezi bir rol oynuyor. NIST, siber güvenlik risklerini etkili bir şekilde değerlendirmek, yönetmek ve azaltmak için kapsamlı ve yapılandırılmış bir yaklaşım sağlar.

Okumak ‘Dayanıklı Bir Dijital Gelecek İnşa Etmek: NIST’in Siber Güvenlik Üzerindeki Etkisi‘ NIST yapıları hakkında daha fazla ayrıntı için.

MİTRE nedir?

MITRE Çekişmeli Taktikler, Teknikler ve Ortak Bilgi (ATT&CK) çerçevesi, düşman taktikleri, teknikleri ve prosedürlerinden (TTP’ler) oluşan bir bilgi tabanıdır. Bu TTP’ler, çok sayıda tehdit aktörü tarafından kullanılan ve tehdit modelleri ve metodolojilerinin temeli olarak kullanılmak üzere küresel olarak erişilebilir hale getirilen gerçek dünya gözlemlerine dayanmaktadır. MITRE’nin ‘toplulukları daha etkili bir güvenlik geliştirmek üzere bir araya getirerek sorunları çözme misyonu’ vardır.

Okumak ‘MITRE ATT&CK Çerçevesi Siber Güvenlikte Nasıl Devrim Yarattı?MITRE uygulamaları hakkında daha fazla bilgi için.

NCSC nedir?

Ulusal Siber Güvenlik Merkezi (NCSC), CESG (GCHQ’nun bilgi güvence kolu), Siber Değerlendirme Merkezi (CERT-UK) ve Ulusal Altyapıyı Koruma Merkezi’nin (Ulusal Koruyucu Güvenlik Otoritesi, NPSA) uzmanlığını birleştirir. Birleşik Krallık’ı daha güvenli bir çevrimiçi yer haline getirmeyi amaçlayan Londra merkezli bir kuruluştur. Verilerinin mümkün olduğunca doğru ve uygulanabilir olmasını sağlamak için diğer kolluk kuvvetleri, savunma, istihbarat ve güvenlik kurumları ve uluslararası ortaklarla işbirliği içinde çalışırlar.

SHQ Yanıt Platformu ile Birleştirilmiş Risk İstihbaratı

SHQ Yanıt Platformu SecurityHQ, güvenlik tehditlerinin hızlı tespiti, analizi ve azaltılması için tasarlanmış gelişmiş bir siber olay müdahale çözümü olarak başladı. Artık önemli ölçüde gelişti, öyle ki, bir göre son basın açıklaması‘SecurityHQ, risk azaltma ve siber güvenlik konusundaki fikri mülkiyetini ve bilgisini birleştirdi ve bunu, risklerin nasıl tanımlanacağı, haritalanacağı ve artırılacağına ilişkin eylemler sağlamak için NIST, NCSC ve MITRE dahil olmak üzere sektörde tanınmış çeşitli kaynaklarla birleştirdi.’

‘SHQ Yanıt Platformu, ortak riski azaltmaya odaklanarak bu uyarı yorgunluğunun azaltılmasına yardımcı olacak. Sadece bu da değil, yalnızca tek satırlık bir Risk Bildirimini eyleme dönüştürülebilir bir hafifletme planına dönüştürmek çok önemli olacaktır. SHQ Response platformu, NIST, MITRE ve NVD’nin endüstri standardı bilgi tabanından yararlanarak kullanıcıya karmaşık bir şekilde bağlantılı Tehdit Olayları, Etkileri ve Kontrollerinden oluşan bir kitaplık sağlayarak Risk Oluşturmayı çok basit bir süreç haline getirir.’ – Deodatta Wandhekar, Global SOC Başkanı, güvenlik

  1. Güvenlik tehditlerinin iş üzerindeki etkisini hesaplayın.
  2. Risklerin gerçekleşme olasılığını hesaplayın.
  3. Farklı taktik ve teknikleri tanımlayın.
  4. Riskleri nasıl azaltacağınızı bilin.
  5. Her şeye tek platform noktasından erişin.

Sonra ne yapacağız

İşbirliğini düzenleyin ve etkinleştirin, olayları önceliklendirin, riskleri görselleştirin ve Olay Müdahalesi.

Güvenlik tehditlerinin etkisini ve risklerin meydana gelme olasılığını hesaplayın ve bu riskleri en iyi şekilde nasıl azaltabileceğinizi vurgulayın. Risk yönetimi.

Bir aracın kapasitesi ne kadar büyük olursa olsun, bir aracın ancak onu çalıştıran/kontrol eden uzmanlar kadar iyi olduğunu unutmayın. SHQ Response’un tüm avantajlarından yararlanmak için verileri analiz edip bunlara göre hareket edebilen ve riskleri azaltabilen uzmanlardan oluşan bir ekibe ihtiyacınız var. Risk Yönetimi hakkında daha fazla bilgi edinmek için takım burada.

Not: Bu makale SecurityHQ İçerik Yöneticisi Eleanor Barlow tarafından ustalıkla yazılmıştır.



siber-2