Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Geçmiş Olayları Analiz Etmek, Ekiplere Neden Normal Güvenlik Metriklerinden Daha Fazla Yardımcı Olur?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Geçmiş Olayları Analiz Etmek, Ekiplere Neden Normal Güvenlik Metriklerinden Daha Fazla Yardımcı Olur?

GenelSiber Güvenlik

Geçmiş Olayları Analiz Etmek, Ekiplere Neden Normal Güvenlik Metriklerinden Daha Fazla Yardımcı Olur?

teknomers
Son güncelleme: 12 Ocak 2023 08:09
teknomers
Paylaş
Paylaş



Contents
  • Olayları Anlamak için Bilgi Paylaşma
  • Süre ve Önem Derecesi ‘Sığ’ Verilerdir
  • Geçmiş Olayları Analiz Edin

Verica’nın en son Açık Olay Veritabanı (VOID) raporuna göre, ortalama onarım süresi (MTTR) gibi güvenlik olaylarının ciddiyetini ölçmek için kabul edilen metrikler, daha önce düşünüldüğü kadar güvenilir olmayabilir ve BT güvenlik ekiplerine doğru bilgileri sağlamıyor olabilir. .

Rapor, Fortune 100’lerden yeni kurulan şirketlere kadar 600’den az şirketten 10.000 olaya dayanıyor. Verica, toplanan veri miktarının kalıpları belirlemek ve istatistiksel kanıttan yoksun önceki endüstri varsayımlarını çürütmek için daha derin bir istatistiksel analiz düzeyi sağladığını söyledi.

Jeli’nin CEO’su ve kurucu ortağı Nora Jones, “Şirketler dünyadaki en gelişmiş altyapılardan bazılarını çalıştırıyor ve çoğumuz bir şeyler yolunda gitmeyene kadar düşünmeden günlük hayatımızın birçok bölümünü destekliyor” diyor. “İşleri, site güvenilirliğine büyük ölçüde güveniyor ve yine de teknoloji giderek daha karmaşık hale geldikçe olaylar ortadan kalkmıyor.”

“Çoğu kuruluş, olay yönetimi kararlarını uzun süredir devam eden varsayımlara dayalı olarak yürütüyor” diyor ve işletmelerin kurumsal dayanıklılığa nasıl yaklaşacakları konusunda veriye dayalı kararlar almaları gerektiğine dikkat çekiyor.

Olayları Anlamak için Bilgi Paylaşma

Verica’nın baş araştırma analisti ve VOID’in yaratıcısı Courtney Nash, tıpkı havayolu şirketlerinin 90’ların sonlarında ve sonrasında bilgi paylaşmak için rekabet kaygılarını bir kenara bırakması gibi, işletmelerin de muazzam bir metalaştırılmış bilgi birikimine sahip olduklarını açıklıyor. inşa edileni herkes için daha güvenli hale getirirken, birbirinizden öğrenmek ve sektörü ileriye taşımak için kullanın.

“Bu raporların toplanması önemlidir çünkü yazılım, kedilerin resimlerini çevrimiçi olarak barındırmaktan ulaşım, altyapı, elektrik şebekeleri, sağlık hizmetleri yazılımları ve cihazları, oylama sistemleri, otonom araçlar ve birçok kritik (genellikle güvenlik açısından kritik) toplumsal işlevlere geçiş yapmıştır.” Nash diyor.

Cyentia Enstitüsü’nde kıdemli güvenlik veri bilimcisi olan David Severski, kuruluşların yalnızca kendi olaylarını görebildiğine, bunun da diğer kuruluşları etkileyen daha geniş eğilimleri görme ve bunlardan kaçınma yeteneğini sınırladığına dikkat çekiyor.

“Olay veritabanları ve benzeri raporlar [VOID] Tünel görüşünden kaçmalarına yardımcı olun ve umarız kendileri sorun yaşamadan harekete geçerler” dedi.

Süre ve Önem Derecesi ‘Sığ’ Verilerdir

Kuruluşların olayları nasıl deneyimlediği, ciddiyetine bakılmaksızın bu olayları çözmenin ne kadar sürdüğüne göre değişir. Raporda, hangi senaryoların bir “olay” olarak kabul edileceği ve hangi düzeyde bir kuruluş içindeki meslektaşlar arasında değişiklik gösterdiği ve kuruluşlar arasında tutarlı olmadığı konusunda uyarıda bulunuldu.

Nash, süre ve ciddiyetin “sığ” veriler olduğunu açıklıyor – bunlar çekici çünkü karmaşık, şaşırtıcı durumlara dair basit özetlere uygun olmayan açık, somut anlamlar veriyor gibi görünüyorlar. Ancak, süreyi ölçmek gerçekten yararlı değildir.

Nash, “Bir olayın süresi, olayla ilgili dahili olarak eyleme geçirilebilir çok az bilgi verir ve ciddiyet, aynı ekipte bile, genellikle farklı şekillerde müzakere edilir” diyor.

Önem derecesi, müşteri etkisi veya diğer durumlarda, düzeltme veya aciliyet için gereken mühendislik çabası için bir vekil olarak kullanılabilir. “Bir olaya dikkat çekmek veya olay için yardım almak, olay sonrası bir incelemeyi tetiklemek veya tetiklemekten kaçınmak veya istenen finansman, personel sayısı vb. ” diyor Nash.

Rapora göre, olayların süresi ve ciddiyeti arasında bir ilişki yok. Şirketler, çok küçük, varoluşsal olarak kritik ve aradaki hemen hemen her kombinasyonu içeren uzun veya kısa olaylara sahip olabilir.

Nash, “Süre veya ciddiyet, bir ekibe ne kadar güvenilir veya etkili olduklarını söyleyemez, aynı zamanda olayın etkisi veya olayla başa çıkmak için gereken çaba hakkında yararlı hiçbir şey ifade etmez” diyor.

Geçmiş Olayları Analiz Edin

“MTTR bir ölçü olarak kullanışlı olmasa da, hiç kimse olaylarının gereğinden fazla devam etmesini istemez” diyor. “Daha iyi yanıt verebilmek için şirketlerin önce geçmişte nasıl yanıt verdiklerini daha derinlemesine analizle incelemesi gerekir; bu onlara hem teknik hem de organizasyonel olarak daha önce öngörülemeyen bir dizi faktör hakkında bilgi verecektir.”

Jones, bir organizasyonun kültürünün ekiplerin olayları nasıl ve ne ölçüde etiketleyeceği konusunda da rol oynayacağını ekliyor.

“Bütün bunlar, bir kuruluştaki insanlara geri dönüyor – altyapıyı inşa eden, altyapıyı koruyan, olayları çözen ve ardından bunları gözden geçiren insanlar” diyor. “Bütün bunlar insanlar tarafından yapılıyor.”

Onun bakış açısına göre, teknolojimiz ne kadar otomatikleşirse gelişsin, insanlar hala sistemin en uyumlu parçası ve sürekli başarının nedeni.

Jones, “İşte bu nedenle, bu sosyo-teknik sistemleri tam olarak böyle kabul etmeli ve ardından olay analizinize aynı anlayışla yaklaşmalısınız” diyor.

Severski, Cyentia’nın Bilgi Riski Öngörüleri Çalışmasında (IRIS) büyük veri kümelerini analiz etmeye devam ettiğini belirterek, güvenlik endüstrisinin işleri iyileştirmek için ne yapılması gerektiğine dair fikirlerle dolu olduğunu söylüyor. Araştırma.

“Önerilerimizi gerçek başarısızlıklara ve bundan çıkarılan derslere dayandırmak çok daha etkili bir yaklaşımdır” diyor. “Gerçek dünya olaylarını incelemeye büyük değer veriyoruz.”



siber-1

Better Call Saul 6. sezon 3. bölüm şu anda çevrimiçi olarak nasıl izlenir: Çıkış tarihi ve saati
Destiny 2 Assassin’s Creed Valhalla crossover kozmetik ürünleri yakında geliyor
Dragon’s Dogma 2 PC Ön Siparişlerinde Büyük Tasarruf Edin ve Ücretsiz Oyun Kazanın
Telos Corporation, IBM Security ile Kuruluşların Siber Güvenlik Uyumluluğunu ve Düzenleyici Riskleri Operasyonelleştirmesine Yardımcı Oluyor
Fortnite Güncellemesi 3.57, 20 Mayıs’ta Düzeltmeler İçin Dağıtıldı
ETİKETLENDİ:AnalizDahaekiplereEtmekFazlageçmişgüvenlikMetriklerindenNedenNormalOlaylarıoluryardımcı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dark Pink APT Group, APAC Bölgesindeki Hükümetleri ve Orduyu Hedef Aldı
Sonraki Makale TeamGroup, Sinyal Artırma Teknolojisiyle DDR5 Setlerini 9.000 MT/S’nin Üzerine Çıkarmayı Hedefliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?