Son 10 yılda, siber suçların artık niş olmaktan çıkıp işletmeler için en önemli risklerden biri haline geldiğini rahatlıkla […]
Blog
Türkiye Sektörel Siber Güvenlik Risk İncelemesi 2022
Dijital dönüşüm, şirketlerin iş süreçlerinde verimlilik artışına ve müşterilerine daha hızlı hizmet ve ürün sunabilmelerine olanak sağlıyor. Öte yandan, […]
Uygulama Güvenliği Orkestrasyonu ve Korelasyonu (ASOC)
Uygulama Güvenliği Düzenleme ve Korelasyon (ASOC – Application Security Orchestration and Correlation), iş akışı otomasyonu aracılığıyla güvenlik açığı testlerini ve düzeltmesini kolaylaştırmaya yardımcı olan bir uygulama güvenliği (AppSec) çözümü kategorisidir. ASOC çözümleri, çeşitli AppSec kaynaklarından (SAST, DAST ve IAST araçları gibi) veri toplar ve bunları tek bir veritabanında birleştirir.
Modern İşletmede Risk ve Uyum Programlarını Bir Sonraki Seviyeye Taşımak (GRC)
Risk evreni büyüyor ve kuruluşların yönetmesi için giderek daha karmaşık hale geliyor. Organizasyonun içinden gelen tehditler, üçüncü taraf riskinin yanı sıra çevresel, sosyal ve yönetişim (ESG) gibi yeni risk alanlarıyla birleştirilmektedir. Bu büyüyen risk ortamını karmaşıklaştıran, hızla değişen bir düzenleyici ortam, sürekli veri alımına duyulan ihtiyaç ve kurumsal performansı doğrulama gereksinimleridir. Günümüzde risk yönetimine modern bir yaklaşım, riskin sadece savunma açısından etkili bir şekilde yönetilmesini değil, aynı zamanda stratejik girişimlerin başarısının artma olasılığına dayanarak riski rekabet avantajı olarak kullanma yeteneğini de kapsamaktadır. Bununla birlikte, bu risk yönetimi seviyesine ulaşmak için örgütsel yetenek büyük ölçüde değişmektedir. Kuruluşların riski ele alma yeteneğindeki önemli bir farklılaştırıcı, gelişmiş özellikler sunan Yönetişim Risk ve Uyumluluk (İng. GRC – Governance Risk and Compliance) Platformlarının benimsenmesidir.
Fiba Grup, Risk Farkındalığını Forcerta AWARE ile Yönetiyor
Fiba Grubu: Bankacılık ve finans, enerji, perakende, turizm, gayrimenkul ve varlık yönetimi sektörlerinde faaliyet göstermekle birlikte sosyal yatırımları […]
Forcerta, Synopsys ile Ölçeklenebilir Uygulama Güvenliği Çözümleri Sunmak için İş Birliği Yapıyor (English version below)
İstanbul, 1 Temmuz 2022 – Orta ve büyük ölçekli kuruluşların risk ve çeviklik ihtiyaçlarını, yenilikçi teknolojiler, ürünler ve danışmanlık hizmetleri ile karşılayan BT çözümleri sağlayıcısı Forcerta, yazılım geliştirme yaşam döngüsü (SDLC) içinde iş risklerini birlikte en aza indirmek için Synopsys Software Integrity Group ile stratejik bir iş ortaklığı kurduğunu duyurdu.
SoC Takımı Atak Karşılamaya Ne Kadar Hazır?
Hızla gelişen IoT, 5G, bulut, OT gibi yeni teknolojileri ve kurumların müşterilerine daha iyi hizmet verebilmek için uyguladığı […]
Bilgi Güvenliği Farkındalık Programınızın Değerlendirilmesinde Karşılaştırmaların Etkili Kullanımı-2
Önceki yazıda Bilgi Güvenliği Farkındalık Programınızı değerlendirmek için yapılan dış (diğer kurumlarla) ve iç (kurum içindeki birimlerle) karşılaştırmalarda […]
Bilgi Güvenliği Farkındalık Programınızın Değerlendirilmesinde Oltalama Metriklerinin Etkili Kullanımı
Bilgi Güvenlik Farkındalığı Programını düzenlerken, bir kuruluşun genel güvenlik durumunu benzer kurumlarla ve benzer programlarla karşılaştırması doğaldır.
Bu yazıda, farkındalık programınızın etkinliğini değerlendirirken hem dış, hem de iç karşılaştırmalarda kullanabileceğiniz ölçüm kriterlerini belirlerken, ölçüm sonuçlarınızı benzer sektörlerdeki kurumlarla karşılaştırırken dikkat etmeniz gerekenleri ele almayı hedefliyoruz.
CVE-2022-22963 ve Spring4Shell
Java Spring Framework için iki kritik zaafiyet duyuruldu. Synopsys Black Duck Knowledge Base içinde BDSA-2022-0850 numarasıyla takip edilen birinci zafiyete (CVE-2022-22963) çözüm için Black Duck üzerinde bir güncelleme yolu tanımlandı. İkinci zafiyet Spring4Shell, belirli koşullar altında saldırganın uzaktan komut çalıştırmasına imkan veriyor. Bunun için henüz bir CVE tanımlanmış değil, ancak Synopsys Siber Güvenlik Araştırma ekibi zafiyet üzerinde aktif olarak çalışıyor, yakında detaylı bir etki raporu ve riskin giderilmesi için gerekli adımlarla ilgili tavsiyeleri yayınlayacaklar.