Vendor Assessment Coverage
Risk bazlı değerlendirmesi güncel kritik tedarikçilerin oranı.
Risk, kontrol, araç, politika, evidence, detection, playbook ve diğer yapılandırılmış içerikleri tek katalogda filtreleyin.
Risk bazlı değerlendirmesi güncel kritik tedarikçilerin oranı.
Şüpheli veya doğrulanmış phishing olayında hızlı doğrulama, containment ve kullanıcı koruma akışı.
Şüpheli ransomware olayında izolasyon, kapsam, kimlik, yedek ve recovery kararlarını yöneten akış.
Şüpheli kullanıcı veya ayrıcalıklı hesap ele geçirilmesinde containment ve identity investigation akışı.
Hassas veri sızıntısında kapsam, containment, kanıt ve uyum değerlendirmesi.
Kritik üçüncü tarafta ihlal bildirimi geldiğinde erişim, veri, SLA ve sözleşmesel yükümlülükleri yönetme akışı.
Kurumsal cihaz kaybında hesap, veri ve cihaz yönetimi kontrollerini devreye alma akışı.
Windows 4625 başarısız oturum açma olaylarını password spray/brute force sinyali için bağlamsal değerlendirme.
Sysmon Process Creation telemetrisini parent-child süreç, command line ve signer bağlamıyla detection için kullanma.
Kimlik, cihaz posture, policy decision ve least privilege access katmanlarını ayıran referans yaklaşım.
Log source → collector/forwarder → normalization → SIEM → detection → case management veri akışı.
Admin identity → approval/JIT → vault → session proxy/recording → target system güven zinciri.
Data classification → endpoint/email/web/cloud policy enforcement → incident triage → exception workflow.
User, server, management, backup, security, DMZ ve external zone ayrımıyla trust boundary tasarımı.
Production → backup network → immutable repository → isolated management → recovery verification mimarisi.
Ele geçirilmiş veya taklit edilmiş yönetici/tedarikçi kimliği üzerinden sahte ödeme talimatının işleme alınması.
Common Vulnerabilities and Exposures; kamuya açık olarak tanımlanan güvenlik zafiyetleri için standart kimlik numarası.
Bir zafiyetin teknik şiddetini standart metriklerle ifade eden puanlama sistemi; tek başına kurumsal risk değildir.
Bir CVE’nin yakın dönemde gerçek dünyada sömürülme olasılığını tahmin etmeyi amaçlayan olasılık skoru.
CISA Known Exploited Vulnerabilities; gerçek dünyada sömürüldüğü bilinen zafiyet kataloğu.
Privileged Access Management; ayrıcalıklı hesapların erişim, parola, oturum ve onay yaşam döngüsünü yöneten yaklaşım.
Endpoint ve çoklu güvenlik sinyallerinde detection, investigation ve response.
Ayrıcalıklı hesap, parola kasası, session recording ve just-in-time erişim.
Web/API trafiğinde uygulama katmanı saldırılarına karşı koruma.