Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir CISO’nun sıfırıncı gün açıklarına yanıt verme taktik kitabı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir CISO’nun sıfırıncı gün açıklarına yanıt verme taktik kitabı

Liste

Bir CISO’nun sıfırıncı gün açıklarına yanıt verme taktik kitabı

teknomers
Son güncelleme: 24 Ocak 2022 21:44
teknomers
Paylaş
Paylaş


Jonathan Trull
katkıda bulunan

Jonathan Trull, müşteri çözümleri, mimari ve mühendislikten sorumlu Kıdemli Başkan Yardımcısıdır. kalite, burada endüstri, akademi, ABD Deniz Kuvvetleri Yedekleri ve Colorado eyaleti, Optiv ve Qualys için CISO olarak liderlik rolleri dahil olmak üzere siber güvenlik alanındaki 18 yılı aşkın deneyimini getiriyor.

SolarWinds, Koloni Boru Hattı, MSFT Exchange — bu isimler kötü şöhretli siber güvenlik olaylarıyla eş anlamlı hale geldi. Her yeni sıfır günlük istismarı bir “uyandırma çağrısı” olarak adlandırmaya devam ediyoruz, ancak tek yaptığımız toplu olarak erteleme düğmesine basmak.

Ancak en yeni yaygın kritik güvenlik açığı olan Log4Shell’in keşfi, endüstrinin tatil sezonunu mahvetti. Java’nın web uygulamalarında neredeyse her yerde bulunması ve Log4j kitaplığının popülaritesi sayesinde, yıllar içinde ortaya çıkan en büyük siber güvenlik tehdididir. Eşi benzeri olmayan ölçeği ve bulunmasının kolay olmaması nedeniyle, BT ortamınızdan bu hatayı ortadan kaldırmak “tek ve bitmiş” bir işlem değildir.

Saldırganlar, yakın zamanda bildirilen bir oranda düşük asılı meyveleri – genel web sunucularını – hedef almaya başlamış olsalar bile, dünyanın dört bir yanındaki güvenlik ekipleri bir yazılım kusurunu düzeltmek için bir kez daha yarışıyor. dakikada 100 deneme. Keşfedilmesinden sadece yedi gün sonra, 1.8 milyondan fazla saldırı tüm kurumsal ağların yarısında tespit edilmişti.

Şu anda uyanık mısın?

Qualys müşterileriyle (dünya çapında 19.000’den fazla işletme, Forbes Global 100’ün %64’ü dahil) birçok acil Log4Shell brifingine katıldım ve sürekli bir sıfır gün güvenlik açığı barajıyla uğraşmanın karşılaştığı en büyük zorluklardan biri olduğu açık. bugünün güvenlik ekipleri.

Tıpkı envanter oluşturma gibi, tehdit istihbaratını toplamak ve analiz etmek, güvenlik ekiplerinin hesaplı ve kasıtlı adımlar atması için gerekli temeli sağlamak için çok önemlidir.

Log4Shell gibi bir sıfır gün açığına yanıt verirken düzeltmelere ve yamalara öncelik vermek çok zor olabilir. Yıllar boyunca öğrendiğimiz ve katalogladığımız güvenlik tehditlerine yanıt vermek için birkaç adım:

Standart bir işletim prosedürü oluşturun

Güvenlik açığı türüne göre uyarlanmış adım adım etkinlikleri içeren ayrıntılı bir standart işletim prosedürü oluşturun.

Sıfır gün yanıtı için aşağıdaki bilgiler dahil edilmelidir:

  • Yanıtlar için süreç akışı. Yardıma ihtiyacınız varsa, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) bir mükemmel rehber.
  • Güvenlik açığını türe, önem derecesine ve gerekli yanıt sürelerine göre kategorilere ayırın. Kritik sıfır gün güvenlik açıkları için belirli bir kategori olmalıdır.
  • Her müdahale ekibi için önceden belirlenmiş hizmet düzeyi anlaşmaları.
  • Bir vakayı bildirme ve iletme prosedürü (bu, vaka müdahalesi standart işletim prosedürüne bir referans olabilir).
  • Olayı takip etme, raporlama, sonuçlandırma ve normal operasyonlara dönme adımları.



genel-24

Stripe, 6.5 milyar dolarlık artışın ardından şimdi 50 milyar dolar değerinde
Bharti Airtel, 700 milyon ABD Doları karşılığında Google’a Yüzde 1,2 Hisse Senedi Verdi
Altı yıl sonra Meta, veri ihlali nedeniyle çeyrek milyar dolar para cezasına çarptırıldı
Apple’ın perakende teknolojisi üzerindeki hakimiyeti güçleniyor – Computerworld
Canon EOS R10 incelemesi: Yeni başlayanlar ve amatör vlogger’lar için süper güçlü bir aynasız kamera
ETİKETLENDİ:açıklarınaBirCISOnungünKitabısıfırıncıTaktikvermeYanıt
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mio MiVue 798 Dual Pro – dwie kamera dają pełen obraz sytuacji ve drodze.
Sonraki Makale Suudi Enerji Bakanı Cinsiyet Eşitliği, Pembe Hidrojeni Açıkladı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?