Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilinmeyen Bilinmeyenlerden Kaynaklanan Riski Yönetme ve Azaltma
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilinmeyen Bilinmeyenlerden Kaynaklanan Riski Yönetme ve Azaltma

GenelSiber Güvenlik

Bilinmeyen Bilinmeyenlerden Kaynaklanan Riski Yönetme ve Azaltma

teknomers
Son güncelleme: 13 Kasım 2022 08:55
teknomers
Paylaş
Paylaş


Contents
  • Bilinmeyen-Bilinmeyen Varlık Nedir?
  • Saldırı Yüzeyi Görünürlük Boşluklarını Kapatma

Modern BT ortamları, bulut bilişim, Nesnelerin İnterneti (IoT) cihazları gibi şeyler aracılığıyla ve birçok kuruluş için birleşme ve satın almalar ve tedarik zinciri iş ilişkileri yoluyla organik olarak gelişen, dinamik olacak şekilde bilinçli olarak tasarlanmıştır. Daha fazla iş verimliliği ve etkinliği sağlarken, çoğu zaman altyapı ve veriler, BT ekibinde döngüye girmeden veya kurumsal güvenlik politikalarına bağlı kalmadan geçici olarak eklenir. Sonuç, teknoloji ekosisteminde gizli risk oluşturan yönetilmeyen veya bilinmeyen altyapıdır.

Çoğu güvenlik ekibi, bu dinamik ortamda görünürlük eksikliğini kabul edecektir. Yetkilendirilmiş erişim veya eksik aracılar olsun, görünürlükte bir boşluk olması yaygın bir durumdur. Bununla birlikte, bilinmeyen bilinmeyenler, çoğu kuruluşta daha da önemli bir görünürlük sorunu oluşturmaktadır.

Bilinmeyen-Bilinmeyen Varlık Nedir?

Bilinmeyen bilinmeyenler veya güvenlik ve BT ekiplerinin farkında olmadığı varlıklar ile ne demek istediğimizi tanımlayarak başlayalım. Bilinmeyen bilinmeyenler birçok şekilde tanıtılabilir. Örneğin, kişisel bir kredi kartında bulut kaynakları sağlama becerisine sahip iyi niyetli geliştiriciler, yeni veritabanı örnekleri oluşturabilir.

Kendi altyapılarını geliştirebilen ancak GitHub’daki koda erişimi sınırlamayı unutan yetenekli yüklenicileri düşünün. Veya genişletilmiş kurumsal ekosistemde hesaba katılmayan iş ortakları (üçüncü ve N. taraf tedarikçiler). Birleşmeler, “bilinmeyen bilinmeyenlerin” tanıtılmasının başka bir yaygın yoludur – genellikle güncelliğini yitirmiş BT altyapısı listesi, altyapı durumunun mevcut gerçekliğini karşılamadığında.

Tedarik zinciri uzlaşmasının artması ve artan organizasyonel yayılma ile kuruluşlar bilinmeyen bilinmeyenlerden kaynaklanan riskleri nasıl yönetebilir ve azaltabilir?

Saldırı Yüzeyi Görünürlük Boşluklarını Kapatma

Bilinmeyen bilinmeyenleri çözmek için, güvenlik ekiplerinin tüm bilgilerin güncel bir envanterini tutmak için mekanizmalar ve süreçler oluşturması gerekir. bilinen kuruluşlarıyla ilişkili varlıklar ve tehdit aktörleri tarafından ağa giriş noktaları olarak kullanılabilecek güvenlik açıkları. Organizasyon hakkında ne kadar çok bilinirse, bilinmeyenler için aktif ve sürekli arama yapmak için o kadar fazla bilgi ve daha az bilinmeyen bilinmeyenler.

Aşağıda, görünürlük boşluklarını kapatmak için beş pratik adım bulunmaktadır:

  1. Varlık envanterini numaralandırın ve sürekli olarak izleyin: Kapsamlı bir envanter sağlayan sürekli varlık keşfi için bir süreç ve iş akışı oluşturun. Varlıklar, iç ve dış kaynakları, bulut kaynaklarını, çalışanları ve tedarik zincirini içerir. Dışarıdan erişilebilen varlıklar, bilinen güvenlik açıklarından yararlanarak genellikle ilk erişim için (MITRE T1190) tehdit aktörleri tarafından hedeflenir. Sıfır gününün ifşa edildiği durumlarda, güvenlik ekibi şu soruları yanıtlamak için envanterden yararlanabilir: “Bu teknoloji ekosistemimizde var mı ve varsa nerede?” ve “Teknolojinin savunmasız sürümünü mi çalıştırıyoruz?”
  2. Varlıkların sahipliğini belirleyin: İlişkilendirme, güvenlik ekibine ilgili bilgileri sağlamada büyük rol oynar. Kuruluşunuza ait olabilecek veya olmayabilecek varlıkların bir listesini almak, yanlış pozitifleri (kapsam dışı varlıklar) önceliklendirdikleri için ekibi yavaşlatacaktır. Varlık keşif çabalarının başlangıcında, neyin doğrudan yönetildiğini ve paylaşılan güvenlik modelinin (varlığın yönetiminin bir bulut hizmeti veya SaaS sağlayıcısı gibi bir sağlayıcıya dış kaynak kullanımıyla sağlandığı) belirlenmesi için envanter denetlenmelidir. Bir güvenlik ekibi varlık sahipliğine ilişkin temel anlayışı oluşturduğundan, yönetim zaman içinde daha kolay hale gelir.
  3. Kritik ve yüksek önemdeki sorunları belirlemek ve önceliklendirmek için varlıkları zeka ile zenginleştirin: Güvenlik açıkları ne kadar hızlı tanımlanırsa, güvenlik ekibi o kadar hızlı yanıt verebilir. Güvenlik ihlali göstergeleri (IoC’ler) ve Dark Web izleme, bir güvenlik ekibine markayı veya bir varlığı içeren kötü niyetli faaliyetler hakkında bilgi verebilir. Olay müdahalesine ve düşman araştırmasına dayalı analiz, savunucuların bir güvenlik açığından nasıl yararlanıldığına ve istismarın etkisine göre uygun şekilde yanıt vermesine ve öncelik vermesine yardımcı olabilir. Önerilen kaynaklar arasında NIST Ulusal Güvenlik Açığı Veritabanı (NVD), CISA’nın Bilinen İstismar Edilen Güvenlik Açığı kataloğu ve özel sektörden istihbarat beslemeleri yer alır.
  4. Ölçekte düzeltin ve sertleştirin: Kuruluş için en fazla riski oluşturan giriş noktalarında iyileştirme ve güçlendirme çabalarına öncelik vermek, azaltma stratejileri için çok önemlidir. Kritik ve yüksek önemdeki güvenlik bulguları derhal araştırılmalı ve düzeltilmelidir. Orta ve uzun vadede, güvenlik ekibinin genellikle gözden kaçan, ancak kullanımı daha kolay güvenlik açıklarıyla birlikte kullanılabilen daha düşük önemdeki güvenlik açıklarının farkında olması ve bunları izlemesi gerekir. Daha düşük öncelikli öğelere sorumluluk atayın ve ilerleme hakkında üç aylık raporlama beklentileri belirleyin.
  5. Bilinmeyen bilinmeyenler için varlıkları düzenli olarak gözden geçirin ve bulgularınızı 1-4. adımlara entegre edin: Bilgi ancak kullanıldığında değerlidir. Bir kuruluşun saldırı yüzeyi hakkında daha fazla veri toplandıkça, bilgilerin kuruluş içindeki uygun ekiplere dağıtılması ve güvenlik operasyonları merkezi (SOC) veya istihbarat kuruluşu genelinde operasyonel iş akışlarına dahil edilmesi gerekir. Örneğin, SOC ekibi, belirli tehdit avı eylemlerini gerçekleştirmek ve ardından azaltma stratejilerini uygulamak için potansiyel olarak güvenliği ihlal edilmiş cihazlar hakkındaki en son bilgilerden yararlanabilir.

Bilinen tehditlerden kaynaklanan riskleri yönetmek ve azaltmak, zaten aşırı gergin güvenlik ekipleri için yeterince zordur. Kuruluşlar, yukarıdaki adımları izleyerek saldırı yüzeyi yönetim programlarını yükseltebilir ve genişletilmiş ekosistemleri içindeki potansiyel risklere ilişkin daha fazla görünürlük elde edebilir.

yazar hakkında

Jonathan Cran

Jonathan Cran, Mandiant’ta Mandiant Advantage Attack Surface Management mühendislik başkanıdır ve Intrigue’nin 2021’de Mandiant tarafından satın alınmasından önce kurucusu ve CEO’suydu. Deneyimli bir girişimci ve inşaatçı, yüksek kaliteli sonuçlar ve veri odaklı olma konusunda tutkulu çözümler, özellikle önemli teknik liderlik gerektirdiğinde. Sürekli olarak müşterilerin zorluklarını anlamak ve zarif çözümler sunmak için çabalıyor. Geçmişi, güvenlik uygulayıcısı olarak uygulamalı deneyimi ve Kenna Security, Bugcrowd ve Rapid7 gibi şirketlerde liderlik rollerini içerir.



siber-1

Apple az önce M1 MacBook Air’i ölümden geri getirdi
God of War Ragnarok Teaser Cüce Diyarı Svartalfheim’ı Gösteriyor
Bugün Quordle – 27 Aralık Cuma için ipuçlarım ve cevaplarım (oyun #1068)
Diablo 4’ün rakibi Last Epoch, büyük güncellemenin ardından yükselişe geçti
Counter-Strike 2 1 Ekim’de Sunucularda Eşleştirme Sorunları Yaşanıyor
ETİKETLENDİ:AzaltmaBilinmeyenBilinmeyenlerdenKaynaklananRiskiyönetme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta 11.000’den fazla çalışanı işten çıkardı, Twitter’ın “doğrulanmış” kaosu, Apple Hindistan’da iPhone’lar için 5G’yi getiriyor ve haftanın diğer en iyi teknoloji haberleri
Sonraki Makale Çin’in Double 11 satışına hangi Xiaomi ve Redmi akıllı telefonları hakim oldu. Xiaomi’nin geliri 2,4 milyar dolar rekor kırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Yeni Görünümündeki Heyecan Verici Detaylar
Oyun
Google Arama’nın Yeni AI Veri Eğitim Özelliğinden Nasıl Çıkılır?
Genel
Yapay Zeka Ajanına Anahtarları Vermek, Ancak Bina Vermemek: Laravel’de RBAC ve Organizasyona Özgü MCP Araçları
Yazılım
GTA 6 ön siparişleri bu gece başlıyor; hemen al, garajda bekliyor!
Donanım
Skylight Takvimi: Prime Day’de Indirimli Fırsatları Kaçırmayın!
Genel
Elon yine trilyonerlik statüsüne erişemedi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?