<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>CNAPP &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/cnapp/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Fri, 05 Apr 2024 13:22:31 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Bu 5 Senaryoyu Kullanarak CNAPP Stratejinizi Yeniden Değerlendirin</title>
		<link>https://teknomers.com/bu-5-senaryoyu-kullanarak-cnapp-stratejinizi-yeniden-degerlendirin/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 05 Apr 2024 13:22:31 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[{url:/keyword/partner-perspectives]]></category>
		<category><![CDATA[CNAPP]]></category>
		<category><![CDATA[Değerlendirin]]></category>
		<category><![CDATA[Kullanarak]]></category>
		<category><![CDATA[Senaryoyu]]></category>
		<category><![CDATA[stratejinizi]]></category>
		<category><![CDATA[title:İş Ortağı Perspektifleri}]]></category>
		<category><![CDATA[Yeniden]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/04/05/bu-5-senaryoyu-kullanarak-cnapp-stratejinizi-yeniden-degerlendirin/</guid>

					<description><![CDATA[Çoklu bulut güvenliği son derece karmaşık bir girişimdir ve güvenlik ekiplerinin, ortaya çıkan tehditlere etkili ve doğru bir şekilde yanıt verebilmek için farklı platformlardaki binlerce günlük güvenlik uyarısını ilişkilendirmesini gerektirir. Çoklu bulut ortamınızı korumak için genellikle birbirleriyle entegre olmak ve iletişim kurmakta zorlanan bir dizi üçüncü taraf nokta çözümüne güvenmek yerine, ortamınıza sorunsuz bir şekilde [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div data-module="content">
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Çoklu bulut güvenliği son derece karmaşık bir girişimdir ve güvenlik ekiplerinin, ortaya çıkan tehditlere etkili ve doğru bir şekilde yanıt verebilmek için farklı platformlardaki binlerce günlük güvenlik uyarısını ilişkilendirmesini gerektirir.  Çoklu bulut ortamınızı korumak için genellikle birbirleriyle entegre olmak ve iletişim kurmakta zorlanan bir dizi üçüncü taraf nokta çözümüne güvenmek yerine, ortamınıza sorunsuz bir şekilde entegre edilebilecek yerel güvenlik çözümlerine öncelik vermenizi öneririz.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Bulutta yerel uygulama koruma platformu (CNAPP), bulut uygulamalarının yaşam döngüleri boyunca güvenliğini sağlamayı kolaylaştıran birleşik bir platformdur.  Başlangıçta Gartner tarafından geliştirilen bu hepsi bir arada platform, geleneksel olarak silolara ayrılmış güvenlik ve uyumluluk yeteneklerini tek bir kullanıcı arayüzünde birleştiriyor.  CNAPP&#8217;ler özünde, güvenlik ekiplerinin güvenliği uygulama geliştirme sürecinin ilk aşamalarına yerleştirmesine ve bulut iş yükleri ve verileri için daha güçlü korumalar dağıtmasına olanak tanır.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Bulutta yerel bir çözümün sahip olacağı birçok kullanım durumu vardır. </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text"><a rel="nofollow noopener" href="https://techcommunity.microsoft.com/t5/microsoft-defender-for-cloud/unleashing-the-power-of-microsoft-defender-for-cloud-unique/ba-p/4102392" target="_blank" class="ContentText-BodyTextChunk ContentText-BodyTextChunk_link">doğal kenar</a></span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  üçüncü taraf çözümleri üzerinden.  Özelleştirilmiş veya üçüncü taraf bir çözümle kopyalanması zor olan yetenekleri sergilemek için birkaç yaygın senaryo seçtik.  Bu liste kapsamlı olmayıp temsili niteliktedir.</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="1. Monitoring Your Cloud Management Layer" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">1. Bulut Yönetim Katmanınızı İzleme</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Bulut yönetimi katmanı, tüm bulut kaynaklarınıza bağlı önemli bir hizmettir.  Bu da onu saldırganlar için potansiyel bir hedef haline getiriyor.  Sonuç olarak, güvenlik operasyonları ekiplerinin kaynak yönetimi katmanını yakından izlemesini öneriyoruz.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Bulut hizmeti sağlayıcıları (CSP&#8217;ler) bu katmanla entegrasyona izin vermediğinden, üçüncü taraf çözümlerin sağladığı yetenekler ciddi şekilde sınırlıdır ve yalnızca Azure Diagnostics ve AWS CloudTrail gibi günlüklerin/olayların kullanılabilirliğine bağlıdır.</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="2. Detecting Near Real-Time Threats With Zero or Minimal Impact on Workloads" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">2. İş Yükleri Üzerinde Sıfır veya Minimum Etkiye Sahip, Gerçek Zamana Yakın Tehditlerin Tespiti</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Daha fazla yerel mimari modelinden yararlandıkça, nesne depolama ve yerel SQL gibi yerel depolama kullanımınız artacaktır.  Sonuç olarak bu hizmetler genellikle bir saldırı hedefini temsil eder.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">CSP&#8217;ler bu hizmetlerle yerel entegrasyona izin vermediğinden, kuruluşlar genellikle bir nesne bir depolama hesabına yüklenir yüklenmez, iş yüklerine gecikme veya başka riskler getirmeden kötü amaçlı yazılımları tespit etmekte zorlanırlar.  Aynı sorunun, üçüncü taraf bir çözüme erişime izin vermeden veritabanları ve nesne depoları genelinde hassas verileri tespit etmeye çalışırken de mevcut olduğunu görüyoruz.  Yerel bulut güvenliği tekliflerinde bu sınırlamalar yoktur.</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="3. Inherent Coverage of Workloads as You Scale or Modernize" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">3. Ölçeklendirirken veya Modernleştirirken İş Yüklerinin Doğal Kapsamı</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Yerel çözümler hesap veya abonelik düzeyinde devreye alınır, diğer bulut hizmetleriyle yerel olarak entegre edilir ve çok çeşitli kullanım modellerini kapsar.  Çoğu zaman bu çözümler herhangi bir aracıya ihtiyaç duymaz ve tek tuşla yapılır.  Bulut mimarisi ekipleri sanal makine tabanlı bir dağıtımdan konteyner tabanlı bir dağıtıma geçmeye karar verdiğinde kuruluşlar, iş yükünün en baştan korunduğundan emin olabilirler.</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="4. Integrating with Your Native Pipelines" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">4. Yerel Boru Hatlarınızla Entegrasyon</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Kuruluşlar bulut iş yüklerini dağıtırken yerel çözümü kod deposu düzeyinde entegre edebilirler.  Bu, her düzeyde uygun riskleri kontrol etmelerini sağlar; örneğin, kod birleştirmenin bir parçası olarak kod tarama veya anında görüntü tarama.  Yerel çözümler ayrıca kuruluşların konteyner dağıtımından önce doğrulamayı gerçekleştirmesine olanak tanır.</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="5. Maintaining Your Access-Related Blast Radius" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">5. Erişimle İlgili Patlama Yarıçapının Korunması</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Kuruluşlar bir üçüncü taraf çözümünü devreye aldığında, bu çözüm, izlenmesi gereken kendi rol kümesini gerektirir.  Kullanıcıların ayrıca büyük olasılıkla üçüncü taraf çözümün kendisi tarafından yönetilmesi gerekecektir.  Bu, güvenlik ekipleri için yerel çözümler dağıtılırken gerekmeyen ek izleme gereksinimleri ekler.  Yerel çözümler zaten diğer bulut hizmetleriyle entegre olduğundan ve önceden tanımlanmış rollerden yararlandığından, güvenlik ekiplerinin ortamlarına gelebilecek ek riskler konusunda endişelenmelerine gerek yok.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Gördüğümüz gibi, CNAPP&#8217;ler, birincil çözüm olarak veya mevcut bulut güvenliği durum yönetiminizin (CSPM) tamamlayıcısı olarak bulut güvenlik portföyünüze entegre edilmek için benzersiz bir değer teklifine sahiptir.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">&#8211; Devamını oku </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Microsoft Security&#8217;den İş Ortağı Perspektifleri</span></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CNAPP ile Siloları Parçalamak ve Bulut Güvenliğinin Geleceği</title>
		<link>https://teknomers.com/cnapp-ile-silolari-parcalamak-ve-bulut-guvenliginin-gelecegi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sun, 30 Apr 2023 21:17:12 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[bulut]]></category>
		<category><![CDATA[CNAPP]]></category>
		<category><![CDATA[Geleceği]]></category>
		<category><![CDATA[Güvenliğinin]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[Parçalamak]]></category>
		<category><![CDATA[siloları]]></category>
		<guid isPermaLink="false">https://teknomers.com/2023/05/01/cnapp-ile-silolari-parcalamak-ve-bulut-guvenliginin-gelecegi/</guid>

					<description><![CDATA[Wiz&#8217;den Yinon Costica, bulutta yerel uygulama koruma platformlarından (CNAPP) ve bunların birleştirilmiş işlevlerinin güvenlik uzmanları için operasyonları nasıl kolaylaştırdığından bahsediyor. Müşterilerin gelecekte neden daha az güvenlik satıcısından satın alacağını ve bulutun güvenlik profesyonelleri ile geliştiriciler arasındaki uçurumu neden kapatamadığını tartışıyor. Costica, CNAPP&#8217;nin kuruluşları için doğru olup olmadığına bakan müşteriler için de bazı öneriler sunuyor. Yinon [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
<br /><img decoding="async" src="https://teknomers.com/wp-content/uploads/2023/01/Alman-Hukumeti-Havaalanlari-ve-Bankalar-Killnet-DDoS-Saldirilariyla-Vuruldu.jpg" /></p>
<div>
<div>
<p>Wiz&#8217;den Yinon Costica, bulutta yerel uygulama koruma platformlarından (CNAPP) ve bunların birleştirilmiş işlevlerinin güvenlik uzmanları için operasyonları nasıl kolaylaştırdığından bahsediyor.  Müşterilerin gelecekte neden daha az güvenlik satıcısından satın alacağını ve bulutun güvenlik profesyonelleri ile geliştiriciler arasındaki uçurumu neden kapatamadığını tartışıyor.  Costica, CNAPP&#8217;nin kuruluşları için doğru olup olmadığına bakan müşteriler için de bazı öneriler sunuyor.</p>
<p>Yinon Costica, dünyanın en hızlı büyüyen siber güvenlik ve yazılım şirketi Wiz&#8217;in Kurucu Ortağı ve Üründen Sorumlu Başkan Yardımcısıdır.  Wiz, Fortune 100&#8217;ün %35&#8217;inden fazlası da dahil olmak üzere dünya çapında yüzlerce müşteriye hizmet vererek bulut ortamlarındaki kritik riskleri hızla tespit eder ve ortadan kaldırır. Temmuz 2015&#8217;te Microsoft tarafından satın alındı. Microsoft&#8217;ta Bulut Güvenlik Grubu için ürünü 0&#8217;dan 1,5 milyar dolarlık bir gelir işine çıkardı.  Yinon, İsrail Savunma Kuvvetleri&#8217;nin seçkin 8200 biriminde deneyimli bir askerdir ve burada bir siber tümeninin başına geçmiştir ve mükemmellik için İsrail Savunma Bakanı ödülüne layık görülmüştür.</p>
</div>
</div>
<div id="articleFooter-newsletterSignup">
<p>En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin.  Günlük veya haftalık olarak doğrudan e-posta gelen kutunuza teslim edilir.</p>
<p><a rel="nofollow noopener" class="subscribe-btn dr-btn" href="https://darkreading.tradepub.com/c/pubRD.mpl?secure=1&amp;sr=pp&amp;_t=pp:&amp;qf=w_defa3135&amp;ch=dr_eoa" title="Subscribe" target="_blank">Abone</a></div>
<p><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CNAPP ile Yazılım Tedarik Zinciri Sorunlarını Ele Alma</title>
		<link>https://teknomers.com/cnapp-ile-yazilim-tedarik-zinciri-sorunlarini-ele-alma/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 24 Feb 2023 23:26:30 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[alma]]></category>
		<category><![CDATA[CNAPP]]></category>
		<category><![CDATA[ele]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[sorunlarını]]></category>
		<category><![CDATA[tedarik]]></category>
		<category><![CDATA[Yazılım]]></category>
		<category><![CDATA[Zinciri]]></category>
		<guid isPermaLink="false">https://teknomers.com/2023/02/25/cnapp-ile-yazilim-tedarik-zinciri-sorunlarini-ele-alma/</guid>

					<description><![CDATA[Daha fazla kuruluş, yeni iş özelliklerini ve dijital dönüşüm girişimlerini desteklemek için bulutta yerel uygulama geliştirmeye geçtikçe, yazılım tedarik zinciri sorunları daha görünür hale geldi. Bulutta yerel geliştirme, büyük ölçüde açık kaynaklı yazılıma dayandığından, kuruluşların bu uygulamalara giren bileşenleri düşünmeye başlaması gerekir. Geliştiriciler, bu yerel bulut uygulamalarını oluşturmak için çevik uygulama geliştirme uygulamalarını ve hızlı [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
<br /><img decoding="async" src="https://teknomers.com/wp-content/uploads/2023/02/Check-Point-CNAPP-Gelistirmeleri-ile-AppSec-Odagini-Artiriyor.png" /></p>
<div>
<p>Daha fazla kuruluş, yeni iş özelliklerini ve dijital dönüşüm girişimlerini desteklemek için bulutta yerel uygulama geliştirmeye geçtikçe, yazılım tedarik zinciri sorunları daha görünür hale geldi.  Bulutta yerel geliştirme, büyük ölçüde açık kaynaklı yazılıma dayandığından, kuruluşların bu uygulamalara giren bileşenleri düşünmeye başlaması gerekir.</p>
<p>Geliştiriciler, bu yerel bulut uygulamalarını oluşturmak için çevik uygulama geliştirme uygulamalarını ve hızlı yayın döngülerini benimsedi ve kapsayıcılarını ve sunucusuz işlevlerini oluşturmak için büyük ölçüde açık kaynak koduna ve geniş çapta dağıtılmış ve genellikle geniş bir topluluktan mikro hizmetlere güveniyorlar.  Kaynak kodu öncelikle yerleşik bir ekosistemden gelse de, bazılarının bilinmeyen kaynaklardan veya eskimiş projelerden gelmesi yaygın bir durumdur.</p>
<p>Geleneksel güvenlik yaklaşımları, özellikle modern bulut bilgi işlem ve sunucusuz mimariler için uygulama geliştirmeye yönelik bu yeni yaklaşımı ele alacak şekilde tasarlanmamıştır.  Bu, bulutta yerel uygulama koruma platformlarının ele almak üzere evrimleştiği alandır.  Gartner, CNAPP&#8217;yi &#8220;geliştirme ve üretim genelinde bulutta yerel uygulamaların güvenliğini sağlamaya ve korumaya yardımcı olmak için tasarlanmış entegre bir güvenlik ve uyumluluk yetenekleri seti&#8221; olarak tanımlıyor.</p>
<p>Yakın tarihli bir Frost &#038; Sullivan raporuna göre, CNAPP satışları 2021&#8217;de 1,7 milyar doları aşarak 2020&#8217;den yaklaşık %49 daha yüksek. Frost &#038; Sullivan, CNAPP gelirlerinin 2021&#8217;den 2026&#8217;ya kadar yaklaşık %26&#8217;lık yıllık bileşik büyüme oranında artacağını tahmin ediyor. raporun yazarı, küresel siber güvenlik endüstri müdürü Anh Tien Vu, &#8220;bulut altyapı güvenliğini güçlendiren ve uygulamaları ve verileri yaşam döngüleri boyunca koruyan birleşik bir bulut güvenlik platformuna yönelik artan talep nedeniyle&#8221; 2026 yılına kadar gelirlerin 5,4 milyar doları aşacağını tahmin ediyor.</p>
<h2 class="regular-text">Geliştirme Sırasında Sorunları Önleyin</h2>
<p>Saldırganlar, yazılım tedarik zincirine giren güvenlik açıklarından yararlanmak için bulutta yerel hedeflere giderek daha fazla yöneliyor.  Geçen yıl, yaygın olarak dağıtılan Log4j Java çalışma zamanı kitaplığındaki Log4Shell güvenlik açığı, böyle bir güvenlik açığının uygulama ekosistemi üzerinde yaratabileceği geniş etkiyi gösterdi.  Java uygulamalarının yaygın olarak dağıtılmış dağıtımı göz önüne alındığında, kuruluşlar, Apache Foundation&#8217;ın kamuya ifşa edilmesinden sonra bunları bulmak ve yamalamak için uğraşmak zorunda kaldı.</p>
<p>Enterprise Strategy Group kıdemli analisti Melinda Marks, &#8220;Log4j ile insanlar bu kitaplıkların kullanımda olup olmadığını bilmiyorlardı&#8221; diyor.  Uzmanlar, Log4j&#8217;den sık sık, yazılım geliştirme yaşam döngülerinin daha yakın işbirliği yapması ve sola kayması gereken CISO&#8217;lara ve CIO&#8217;lara yönelik bir uyandırma çağrısı olarak bahseder.</p>
<p>Marks, CNAPP&#8217;nin kuruluşların, uygulama çalışma zamanlarını üretime dağıtmadan önce yazılım geliştiricilerin koddaki potansiyel kusurları keşfetmede başı çektiği DevSecOps süreçleri oluşturmasına olanak sağladığını söylüyor, ancak aynı zamanda daha da ileri gidiyor.  Marks, &#8220;Uygulamalarınızı buluta dağıtmadan önce güvenlik sorunlarını önlemek için bu önemlidir, çünkü bunları bir kez dağıttığınızda bilgisayar korsanları tarafından kullanılabilirler&#8221; diyor.</p>
<h2 class="regular-text">Öncelikleri Belirlemek için Çalışma Zamanını İzleyin</h2>
<p>CNAPP&#8217;ler, kapsayıcılar ve kod olarak altyapı (IaC), bulut güvenlik duruş yönetimi (CSPM), bulut altyapı yönetimi (CIEM) ve çalışma zamanı bulut iş yükü koruma platformları gibi geliştirme eserlerinin taranması dahil silo halindeki yetenekleri birleştirir.  CNAPP, daha bütünleşik bir yaklaşım ve bulut tabanlı bilgi işlem ortamlarının risklerine ilişkin daha iyi görünürlük sağlamanın yanı sıra, güvenlik açıklarını azaltmak için ortak kontroller sağlar.</p>
<p>CNAPP ayrıca uygulama geliştirme, siber güvenlik ve BT altyapısı ekipleri arasındaki işbirliğini kolaylaştırarak, uygulamalar üretime dağıtılmadan önce güvenlik açıklarını tespit etmenin ve azaltmanın yolunu açar.  Check Point ve Palo Alto Networks gibi güvenlik sağlayıcıları, güvenlik platformlarına CNAPP yetenekleri ekliyor.</p>
<p>Marks, güvenliği sola kaydırma konusunda bir yanlış anlama olduğu konusunda uyarıyor: Bu tamamen güvenliği yazılım geliştirme ve yapı döngülerinde öne taşımakla ilgili.  &#8220;Çalışma zamanı izlemeyi bağlama ve geliştirici iş akışları için bu bağlama sahip olma ihtiyacı da var, böylece uygulamanın bulutta gerçekte nasıl çalışacağı üzerinde hiçbir etkisi olmayan şeyleri düzeltmek için zaman kaybetmiyorlar&#8221; diyor.</p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Check Point, CNAPP Geliştirmeleri ile AppSec Odağını Artırıyor</title>
		<link>https://teknomers.com/check-point-cnapp-gelistirmeleri-ile-appsec-odagini-artiriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 18 Feb 2023 05:34:22 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[AppSec]]></category>
		<category><![CDATA[Artırıyor]]></category>
		<category><![CDATA[Check]]></category>
		<category><![CDATA[CNAPP]]></category>
		<category><![CDATA[geliştirmeleri]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[odağını]]></category>
		<category><![CDATA[Point]]></category>
		<guid isPermaLink="false">https://teknomers.com/2023/02/18/check-point-cnapp-gelistirmeleri-ile-appsec-odagini-artiriyor/</guid>

					<description><![CDATA[Kontrol Noktası Yazılımı İsrailli startup Spectral&#8217;ı satın aldı bir yıl önce, artan yazılım tedarik zinciri saldırıları tehdidini kabul ederek diğer ağ güvenliği sağlayıcılarının saflarına katıldı. Spectral, Check Point&#8217;in genel ve hibrit bulutlar için birleşik tehdit koruması ve ağ güvenliği platformu olan CloudGuard&#8217;daki kritik bir boşluğu kod tarama ve sızıntı algılama araçlarıyla doldurmaya yardımcı oldu. Spectral, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
<br /><img decoding="async" src="https://teknomers.com/wp-content/uploads/2023/02/Check-Point-CNAPP-Gelistirmeleri-ile-AppSec-Odagini-Artiriyor.png" /></p>
<div>
<p>Kontrol Noktası Yazılımı <a rel="nofollow noopener" href="https://www.checkpoint.com/press/2022/check-point-software-technologies-extends-its-cloud-security-offering-with-developer-first-security-platform/" target="_blank">İsrailli startup Spectral&#8217;ı satın aldı</a> bir yıl önce, artan yazılım tedarik zinciri saldırıları tehdidini kabul ederek diğer ağ güvenliği sağlayıcılarının saflarına katıldı.  Spectral, Check Point&#8217;in genel ve hibrit bulutlar için birleşik tehdit koruması ve ağ güvenliği platformu olan CloudGuard&#8217;daki kritik bir boşluğu kod tarama ve sızıntı algılama araçlarıyla doldurmaya yardımcı oldu.</p>
<p>Spectral, kod (IaC) taraması, kod kurcalamayı önleme, sabit kodlanmış sırları algılama kaynak kontrolleri ve CI/CD güvenliği ve kaynak kodu sızıntısı algılama araçları olarak altyapı sunar.  Artık dört temel Check Point ürün serisinden biri olan CloudGuard&#8217;ın bir parçası olan Check Point&#8217;in Bulutta Yerel Uygulama Koruma Platformunun (CNAPP) temelini oluşturdu.</p>
<h2 class="regular-text">CNAPP&#8217;nin Rolünü Anlamak</h2>
<p>Geliştiriciler, yeni iş uygulamalarını ve dijital dönüşüm girişimlerini desteklemek için bulutta yerel uygulama geliştirmeye geçtikçe CNAPP büyük ilgi görüyor.  Gartner, CNAPP&#8217;leri &#8220;geliştirme ve üretim genelinde bulutta yerel uygulamaların güvenliğini sağlamaya ve korumaya yardımcı olmak için tasarlanmış entegre bir güvenlik ve uyumluluk yetenekleri seti&#8221; olarak tanımlıyor.</p>
<p>Geliştiriciler, kapsayıcılarını ve sunucusuz işlevlerini oluşturmak için geniş çapta dağıtılmış ve genellikle geniş bir topluluktan gelen açık kaynak koduna ve mikro hizmetlere giderek daha fazla güveniyor.  Kaynak kodu yerleşik bir ekosistemden gelse de, bazı bileşenlerin köklerinin bilinmeyen veya eskimiş kaynaklardan gelmesi yaygın bir durumdur.  Enterprise Strategy Group&#8217;ta kıdemli bir analist olan Melinda Marks, CNAPP&#8217;nin kuruluşların, yazılım geliştiricilerin uygulama çalışma zamanlarını üretime dağıtmadan önce koddaki olası kusurları keşfetmede başı çektiği DevSecOps süreçleri oluşturmasını sağladığını söylüyor.</p>
<p>Marks, &#8220;Uygulamalarınızı buluta dağıtmadan önce güvenlik sorunlarını önlemek için bu önemlidir, çünkü bunları bir kez dağıttığınızda bilgisayar korsanları tarafından kullanılabilirler&#8221; diyor.</p>
<h2 class="regular-text">Aracısız Tarama ve Diğer Yeni Özellikler</h2>
<p>Check Point, geçen yılki satın alma işlemini tamamladıktan sonra Spectral&#8217;ın araçlarını CloudGuard&#8217;a entegre ettikten sonra, CNAPP&#8217;ye bu ay kullanıma sunulan, izinler ve yetkilendirme yönetimi, aracısız tarama ve bir kuruluşun tüm ortamının daha derin risk puanlaması dahil olmak üzere bazı kritik yeni yetenekler ekledi.  Check Point yetkilileri, geçen hafta New York&#8217;ta düzenlenen yıllık CPX 360 etkinliğinde şirketin CNAPP hamlesinin altını çizdi.</p>
<p>Check Point baş ürün sorumlusu Dorit Dor, Dark Reading&#8217;e &#8220;Bulutta yerel kontrol ortamının birçok önemli öğesini ele almak için platformu önemli ölçüde zenginleştirdik&#8221; dedi.  Check Point ayrıca CloudGuard&#8217;daki tüm verileri yenisine beslemeyi planladığını duyurdu. <a rel="nofollow noopener" href="https://www.checkpoint.com/horizon/events/" target="_blank">Ufuk Etkinlikleri</a>, tüm Check Point ekosisteminden günlükleri toplayan birleşik bir pano.  Check Point, Horizon Events&#8217;i geçen yılın sonlarında tanıttı ve artık erken erişim sürümü mevcut.</p>
<p>Check Point için CNAPP&#8217;yi CloudGuard&#8217;a eklemek çok önemliydi.  Check Point&#8217;in önemli rakipleri de CNAPP ana yolunda.  Bunların arasında Palo Alto Networks, son zamanlarda eklenen Prisma Cloud&#8217;u önemli ölçüde vurguladı. <a rel="nofollow noopener" href="https://www.paloaltonetworks.com/blog/prisma-cloud/prisma-cloud-announces-software-composition-analysis/" target="_blank">Yazılım Kompozisyon Analizi</a> (SCA) ve <a rel="nofollow noopener" href="https://www.paloaltonetworks.com/blog/prisma-cloud/new-secrets-and-api-security/" target="_blank">Gizli Tarama</a> yetenekler.  Aralık ayında, Palo Alto Networks <a rel="nofollow noopener" href="https://www.paloaltonetworks.com/company/press/2022/palo-alto-networks-completes-acquisition-of-cider-security" target="_blank">Edinilen</a> tedarik zinciri güvenlik aracı sağlayıcısı Cider Security.</p>
<h2 class="regular-text">Check Point Paylaşımları CNAPP Yol Haritası</h2>
<p>Dor, Spectral&#8217;ın &#8220;çok güçlü&#8221; gizli tarama yeteneklerini lanse etti.  Geliştiricilerin bunu kendi CI/CD ortamlarına bağlayabileceklerini ve açık ilke aracıları aracılığıyla ilkeleri kod olarak uygulayabileceklerini açıkladı.</p>
<p>Dor, CloudGuard için yol haritasını sundu ve Check Point&#8217;in daha fazla yapay zeka uygulamak istediğini belirtti.  Check Point, geliştiricilerin kötü amaçlı kodları tanımlamasına yardımcı olmak için gözlemlenebilirliği ve görünürlüğü iyileştirmeyi planlıyor.  Ayrıca Check Point, CloudGuard&#8217;ın tüm yazılım malzeme listesi (SBOM) yaşam döngüsünü yönetmesine izin vermek için çalışıyor ve nihayetinde bunları etkinleştiriyor ve uyguluyor.</p>
<p>Check Point ayrıca CloudGuard&#8217;ın ağ güvenliğiyle çalışma biçimini geliştirmek için çalışıyor.  Dor, &#8220;Ağ Güvenliği uzun süredir var; çok olgun bir ağ güvenliği çözümümüz var&#8221; dedi.  &#8220;Ancak şu anki zorluk, onu geliştiricilerin dilinden daha fazla konuşturmak.&#8221;  Check Point, ağ güvenliğini kendi sistemine entegre ederek bunu ele alıyor. <a rel="nofollow noopener" href="https://www.checkpoint.com/cloudguard/amazon-aws-security/" target="_blank">AWS Güvenlik çerçevesi</a> ve bunu AWS ağ güvenliği ile bir hizmet olarak sunmak.  Dor, Check Point&#8217;in yakın zamanda CloudGuard ağ güvenliğini entegre ettiğini belirtti. <a rel="nofollow noopener" href="https://resources.checkpoint.com/cyber-security-resources/cloudguard-network-security-for-microsoft-azure" target="_blank">Microsoft Azure</a>yöneticilerin Microsoft ortamlarını yönetmelerine olanak tanır.</p>
<p>Dor, &#8220;Sürekli yatırım için bir alan,&#8221; dedi.  Çoklu bulut kapsamına yönelik bir yönlendirme ile amaç, &#8220;geliştiricilerinizi yerel olarak desteklemesini ve sistem yönetimini desteklemesini ve size bir bulut kontrol düzlemi sunmasını&#8221; sağlamaktır.</p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
