RACI
Bir süreçte Responsible, Accountable, Consulted ve Informed rollerini ayıran sorumluluk matrisi.
Risk, kontrol, araç, politika, evidence, detection, playbook ve diğer yapılandırılmış içerikleri tek katalogda filtreleyin.
Bir süreçte Responsible, Accountable, Consulted ve Informed rollerini ayıran sorumluluk matrisi.
Software Bill of Materials; yazılımın dependency ve component envanteri.
Kaynak kod veya bytecode üzerinde statik uygulama güvenliği testi.
Çalışan uygulamayı dışarıdan test eden dinamik uygulama güvenliği yaklaşımı.
Software Composition Analysis; üçüncü parti dependency, lisans ve zafiyet analizi.
Data Security Posture Management; hassas verinin nerede bulunduğu, kimlerin erişebildiği ve nasıl maruz kaldığını görünür kılan yaklaşım.
Security Service Edge; SWG, CASB, ZTNA ve benzeri güvenlik işlevlerini bulut tabanlı servis kenarında birleştiren yaklaşım.
Erişim kararlarını ağ konumundan çok kimlik, cihaz, bağlam ve sürekli doğrulamaya dayandıran güvenlik modeli.
Yetkili ortamlarda ağ keşfi, port ve servis görünürlüğü için kullanılan keşif aracı.
Paket analizi, protokol troubleshooting ve ağ görünürlüğü için kullanılan analiz aracı.
Kimlik doğrulamalı ve doğrulamasız zafiyet taramaları için yaygın kullanılan vulnerability scanner.
Template tabanlı güvenlik kontrolleri ve zafiyet sinyallerinin yetkili ortamlarda doğrulanması için kullanılan araç.
Web ve API güvenlik testlerinde proxy, repeater ve manuel doğrulama akışları için kullanılan uygulama güvenliği aracı.
Web uygulamalarında proxy ve güvenlik testi için açık kaynaklı uygulama güvenliği aracı.
İnternete açık servis ve cihazların görünürlüğünü araştırmak için kullanılan internet arama motoru.
Dosya, URL, domain ve hash hakkında çoklu güvenlik motoru ve intelligence sinyali sağlayan servis.
Windows üzerinde ayrıntılı süreç, ağ ve sistem telemetrisi sağlayan Sysinternals bileşeni.
Endpoint telemetry, log analysis, file integrity ve security monitoring yetenekleri sunan açık kaynaklı platform.
Ağ segmentasyonu, policy enforcement, application control ve internet erişim güvenliği.
Log toplama, korelasyon, detection use-case ve incident görünürlüğü.
Endpoint, email, web ve cloud kanallarında hassas veri koruma politikaları.
Endpoint ve çoklu güvenlik sinyallerinde detection, investigation ve response.
Ayrıcalıklı hesap, parola kasası, session recording ve just-in-time erişim.
Web/API trafiğinde uygulama katmanı saldırılarına karşı koruma.