CVE
Common Vulnerabilities and Exposures; kamuya açık olarak tanımlanan güvenlik zafiyetleri için standart kimlik numarası.
Risk, kontrol, araç, politika, evidence, detection, playbook ve diğer yapılandırılmış içerikleri tek katalogda filtreleyin.
Common Vulnerabilities and Exposures; kamuya açık olarak tanımlanan güvenlik zafiyetleri için standart kimlik numarası.
Bir zafiyetin teknik şiddetini standart metriklerle ifade eden puanlama sistemi; tek başına kurumsal risk değildir.
Bir CVE’nin yakın dönemde gerçek dünyada sömürülme olasılığını tahmin etmeyi amaçlayan olasılık skoru.
CISA Known Exploited Vulnerabilities; gerçek dünyada sömürüldüğü bilinen zafiyet kataloğu.
Privileged Access Management; ayrıcalıklı hesapların erişim, parola, oturum ve onay yaşam döngüsünü yöneten yaklaşım.
Data Loss Prevention; hassas verinin uygunsuz paylaşım veya sızıntısını tespit/engelleme kontrolleri.
Security Information and Event Management; farklı log kaynaklarını merkezi olarak toplayıp korelasyon ve tespit sağlayan platform.
Security Orchestration, Automation and Response; güvenlik olaylarında otomasyon ve playbook yönetimi yaklaşımı.
Endpoint Detection and Response; uç noktada telemetri, davranışsal tespit, investigation ve response yetenekleri.
Endpoint, identity, email, network ve cloud gibi katmanlardan sinyalleri birleştiren detection/response yaklaşımı.
User and Entity Behavior Analytics; kullanıcı ve varlık davranışlarındaki anormallikleri analiz eden yaklaşım.
Recovery Time Objective; kesinti sonrası hizmetin hedeflenen en geç geri dönüş süresi.
Recovery Point Objective; kabul edilebilir veri kaybı zaman penceresi.
Bir süreçte Responsible, Accountable, Consulted ve Informed rollerini ayıran sorumluluk matrisi.
Software Bill of Materials; yazılımın dependency ve component envanteri.
Kaynak kod veya bytecode üzerinde statik uygulama güvenliği testi.
Çalışan uygulamayı dışarıdan test eden dinamik uygulama güvenliği yaklaşımı.
Software Composition Analysis; üçüncü parti dependency, lisans ve zafiyet analizi.
Data Security Posture Management; hassas verinin nerede bulunduğu, kimlerin erişebildiği ve nasıl maruz kaldığını görünür kılan yaklaşım.
Security Service Edge; SWG, CASB, ZTNA ve benzeri güvenlik işlevlerini bulut tabanlı servis kenarında birleştiren yaklaşım.
Erişim kararlarını ağ konumundan çok kimlik, cihaz, bağlam ve sürekli doğrulamaya dayandıran güvenlik modeli.