Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Güvenlik Liderleri, Yazılım Tedarik Zinciri Güvenliği için İlk Saldırı Matrisini Başlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Güvenlik Liderleri, Yazılım Tedarik Zinciri Güvenliği için İlk Saldırı Matrisini Başlattı

GenelSiber Güvenlik

Siber Güvenlik Liderleri, Yazılım Tedarik Zinciri Güvenliği için İlk Saldırı Matrisini Başlattı

teknomers
Son güncelleme: 5 Şubat 2023 07:27
teknomers
Paylaş
Paylaş


Tel Aviv, İsrail, 1 Şubat 2023 /PRNewswire/ — ÖKÜZ Güvenliğiilk uçtan uca yazılım tedarik zinciri güvenlik çözümü olan , bugün lansmanını duyurdu OSC&R (Açık Yazılım Tedarik Zinciri Saldırı Referansı), tüm yazılım tedarik zinciri güvenliğine yönelik mevcut tehditleri anlamak ve değerlendirmek için ilk ve tek açık çerçeve.

OSC&R’nin arkasındaki siber güvenlik liderlerinden oluşan kurucu konsorsiyum şunları içerir: David Haç, eski Microsoft ve Google bulut güvenlik yöneticisi; OX Security’nin Kurucu Ortağı ve CEO’su Neatsun Ziv; Lior Arzi, OX Security’de Kurucu Ortak ve CPO; GitLab Kıdemli Güvenlik Mühendisi Hiroki Suezawa; Eyal PazOX Security’de Araştırma Başkanı; Phil Dörtlü, Fortinet’te eski CISO; Dr. Chenxi Wangeski OWASP Global Yönetim Kurulu üyesi; Shai SivanKaltura’da CISO; Naor Penso, FICO’da Ürün Güvenliği Başkanı; Ve Roy FeintuchCheck Point Technologies’in eski Bulut CTO’su.

Yüzlerce endüstri lideriyle yapılan tartışmalar, uzmanların tedarik zinciri riskini daha iyi anlamasına ve ölçmesine olanak tanıyan MITRE benzeri bir çerçeveye yönelik çok somut bir ihtiyaç olduğunu ortaya çıkardı; bu süreç, şimdiye kadar yalnızca sezgi ve deneyime dayanabiliyordu. OSC&R, yazılım tedarik zincirlerinin güvenliğini tehlikeye atmak için saldırganlar tarafından kullanılan taktikleri, teknikleri ve prosedürleri (TTP’ler) anlamak ve analiz etmek için ortak bir dil ve yapı sağlamak üzere tasarlanmıştır.

OX’i kurmadan önce Check Point’in Siber Güvenlikten Sorumlu Başkan Yardımcısı olarak görev yapan Neatsun Ziv, “Yazılım tedarik zincirini neyin oluşturduğuna dair ortak bir anlayış olmadan tedarik zinciri güvenliği hakkında konuşmaya çalışmak verimli değil,” dedi. “Yazılım tedarik zincirinin üzerinde anlaşmaya varılmış bir tanımı olmadan, güvenlik stratejileri genellikle silo halindedir.”

OSC&R artık güvenlik ekipleri tarafından mevcut savunmaları değerlendirmek ve hangi tehditlere öncelik verilmesi gerektiğini, mevcut kapsamın bu tehditleri nasıl ele aldığını belirlemek ve ayrıca saldırgan gruplarının davranışlarını izlemeye yardımcı olmak için kullanılmaya hazır.

Gitlab Kıdemli Güvenlik Mühendisi Hiroki Suezawa, “OSC&R, güvenlik ekiplerinin güvenlik stratejilerini güvenle oluşturmalarına yardımcı oluyor” dedi. “Güvenlik topluluğuna, yazılım tedarik zincirlerini güvence altına almak için kendi stratejilerini proaktif olarak değerlendirmek ve çözümleri karşılaştırmak için tek bir referans noktası vermek istedik” diye devam etti.

OSC&R çerçevesi, yeni taktikler ve teknikler ortaya çıktıkça ve geliştikçe güncellenecektir. Ayrıca, hem test sırasında hem de sonrasında bir puan kartı görevi görerek, bir pentest veya kırmızı takım tatbikatı için gerekli kapsamın belirlenmesine yardımcı olarak kırmızı takım faaliyetlerine yardımcı olacaktır. Çerçeve artık diğer siber güvenlik liderlerine ve uygulayıcılarına da OSC&R’ye katkıda bulunmaları için açık olacak.

“OSC&R çerçevesinin, kuruluşların saldırı yüzeylerini azaltmalarına yardımcı olacağına inanıyorum” dedi. Naor Penso, FICO’da Ürün Güvenliği Başkanı. “Geleceğin güvenlik ortamı üzerinde böylesine büyük bir etkiye sahip olabilecek bir projede yer almaktan ve bilgimizi ve uzmanlığımızı paylaşmaktan gurur duyuyorum.”

OSC&R çerçevesi artık çevrimiçi: https://pbom.dev/

OX Güvenliği Hakkında

ÖKÜZ Güvenliği güvenliğin sonradan akla gelen bir şey değil, yazılım geliştirme sürecinin ayrılmaz bir parçası olması gerektiğine inanır. Neatsun Ziv tarafından kurulan ve Lior ArziDaha önce Check Point’in Güvenlik Grubuna liderlik etmiş olan OX, ilk uçtan uca yazılım tedarik zinciri güvenlik çözümüdür. OX, DevSecOps ekiplerine en erken planlama aşamalarından dağıtıma ve üretime kadar tedarik zincirinin her adımına güvenlik ve bütünlük getirmek için ihtiyaç duydukları otomasyon, görünürlük ve risk içgörülerini sağlar.

KAYNAK Öküz Güvenliği



siber-1

Intel, kararsız CPU’ları için garantiyi uzatıyor – 13. ve 14. nesil çip alıcılarının bilmesi gerekenler
Steven Spielberg, Harrison Ford’un Melissa Mathison’ı ‘ET’ Yazması İçin İkna Etmesine Nasıl Yardımcı Olduğunu Detaylandırıyor
Türkiye ve Axiom Space uzay endüstrisinde iş birliği anlaşması imzaladı
Google üzerinde çalışıyor "Kilidi izle" Android akıllı telefonunuz için
Starfield’ın şiddeti ve “etkileşimli uyuşturucu kullanımı”, ona güvenli bir derecelendirmeye mal oldu
ETİKETLENDİ:başlattıGüvenliğigüvenlikiçinilkLiderleriMatrisinisaldırıSibertedarikYazılımZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Star Wars Jedi: Survivor Fast Travel Özelliği ve Binilebilir Binekler Onaylandı
Sonraki Makale Bu Anycubic Kobra Max 3D Yazıcıyla Şimdi Sadece 549 Dolar: Gerçek Fırsatlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?