Security Compass firmasının diyagram temelli bir tehdit modelleme çözümü olan Devici ile ilgili genel bir tanıtım, blogumuzda 4 Aralık 2025 tarihinde yeralmıştı.
Security Compass, Devici ile SD Elements entegrasyonunun 6 Haziran 2026 itibarı ile genel kullanıma açıldığını duyurdu. Bu entegrasyon, tehdit modelleme ile güvenlik gereksinimlerinin otomatik olarak bağlanmasını sağlayarak manuel çeviri adımını ortadan kaldırıyor ve geliştiricilere doğrudan sistemlerine özel, önceliklendirilmiş güvenlik kontrolleri sunuyor.
SD Elements, ister geliştiriciler ister yapay zeka ajanları tarafından yazılmış olsun, güvenlik politikalarınızı kapalı döngü doğrulama ve denetime hazır kanıtlarla eyleme geçirilebilir gereksinimlere dönüştüren bir tehdit modelleme platformudur. Uygulamanın teknoloji yığını, veri tipleri ve uyumluluk çerçevelerini analiz ederek geliştiricilerin doğrudan uygulayabileceği somut güvenlik kontrolleri (counter measures) üretir. Bu sayede güvenlik, uyumluluk ve denetim kanıtları geliştirme sürecinin doğal bir çıktısı haline gelir.
Devici ise, yüzlerce uygulama genelinde güvenli tasarımı ölçeklendiren güvenlik ekipleri için geliştirilmiş, diyagram odaklı bir tehdit modelleme çözümüdür. Mimariyi haritalandırarak, tehditleri ortaya çıkarabilmenizi, önlemler atamanızı; bunların hepsini geliştiricilerinizin, uzmanlarınızın ve uygulama güvenliği ekibinizin birlikte kullanabileceği işbirlikçi bir tuval üzerinden yapabilmenizi sağlar.
SD Elements Agentic AI Kullanımı
SD Elements, yapay zeka ajanlarını kullanarak güvenlik ve uyumluluğu doğrudan geliştirici ve yapay zeka destekli iş akışlarına entegre eder ve gereksinimlerin manuel müdahale gerektirmeden uygulanmasını, doğrulanmasını ve denetlenebilir olmasını sağlar. Model Bağlam Protokolü (MCP) aracılığıyla bağlantı kurarak, yapay zeka ajanlarının gereksinim oluşturma, düzeltmeleri doğrulama ve uyumluluk kanıtı üretme gibi yapılandırılmış, izin odaklı eylemler gerçekleştirmesine olanak tanır.
Devici ve SD Elements entegrasyonu hangi sorunu çözüyor?
SD Elements’te, güvenlik gereksinimlerinin girişi soru-cevap anketleri ile manuel olarak yapılmaktaydı. Devici ise diagram kullanımı sağlayan farklı bir üründü. Şimdi bu iki ürün birbirlerine entegre edildi.
Çalışma Akışı
- Devici’de mimari diyagram oluşturulur (veri akışları, güven sınırları, bağlantı tipleri).
- Devici, STRIDE ve LINDDUN metodolojileriyle tehditleri belirler.
- Tehdit modeli OTM formatında dışa aktarılır.
- SD Elements bu verileri alır ve sisteme özel karşı önlemler üretir.
- Gereksinimler (Jira, GitHub, Azure DevOps, gibi) geliştirici araçlarına aktarılır ve doğrudan ilgili görev listesine eklenir.
OTM Nedir ve Neden Önemli?
OTM, tehdit modeli verilerini yapılandırmak ve değiştirmek için açık bir endüstri standardı olan Open Threat Model’i temsil ediyor. Devici ve SD Elementler entegrasyonu, tescilli bir formattan ziyade OTM sürümü 0.2.0 üzerine inşa edilmiştir. Bu, müşterilerin verilerinin mülkiyetini elinde tuttuğu ve satıcıya özel bir değişim formatına kilitlenmedikleri anlamına gelir. OTM, güvenlik endüstrisinde yaygın olarak benimsenmektedir.
Maliyet ve Entegrasyon Süreci
Entegrasyonda, hem Devici, hem de SD Elements için aktif lisanslara sahip olan müşteriler için ek bir ücret alınmaz. Ayrı bir satın alma veya yükseltme gerekmez. Tek ticari ön koşul, her iki lisansın da etkinleştirme sırasında aktif olmasıdır.
Kurulum yaklaşık 15 dakika sürer. Entegrasyon yapılandırma odaklıdır ve kod değişiklikleri veya altyapı değişiklikleri gerektirmez. Sürüm 2026.6.1’de varsayılan olarak gönderilir ve SDE Admin paneli aracılığıyla etkinleştirilir.
Security Compass Hakkında
Security Compass, kuruluşların tasarıma göre güvenli, uyumlu yazılımlar oluşturmasına yardımcı olur. SD Elements platformu, ekiplerin kod yazılmadan önce tehditleri tanımlamasını ve eyleme geçirilebilir güvenlik gereksinimleri oluşturmasını ve DevSecOps iş akışlarıyla sorunsuz bir şekilde entegre olmasını sağlar. Şirketin Uygulama Güvenliği Eğitim ürünleri, gerçek dünyadaki güvenli kodlama becerilerini geliştiren uygulamalı bir müfredat sunar. Bir tehdit modelleme platformu olan Devici’yi satın almasıyla, Security Compass proaktif uygulama güvenliğindeki liderliğini genişletmişti.
Kaynaklar:
www.securitycompass.com
www.securitycompass.com/sdelements/
www.securitycompass.com/devici/
Konu hakkında daha fazla bilgi veya SDE element demosu almak isterseniz Forcerta ile aşağıda formu doldurarak iletişime geçiniz.
Forcerta Bilgi Teknolojileri A.Ş ISO/IEC 27001:2022 standardının gereklerine uygunluğu açısından belgelendirilmiştir.