This page is still being translated. Some sections may temporarily appear in another language. Switch to Türkçe
NEWUP Bilgi Teknolojileri
Contact Request a Quote
Vulnerability Management

SecFusion

SecFusion ile saldırı yüzeyinizi sürekli izliyor, zafiyetleri gerçek sömürülebilirliğe göre önceliklendiriyoruz. Amaç bulgu sayısını artırmak değil, doğru sırayı çıkarmak.

CTEM ASM

What you gain

  • Dış ve iç saldırı yüzeyinin sürekli izlenmesi
  • Bulguların sömürülebilirlik ve varlık kritikliğine göre sıralanması
  • Kapatma sürecinin sahip ve tarihle takip edilmesi
  • Zaman içindeki iyileşmenin ölçülebilir raporlanması
  • Yönetime sunulabilir sadeleştirilmiş risk göstergeleri
The NEWUP Approach

Zafiyet yönetiminde ürün seçiminden çok süreç belirleyici. Elinizde binlerce bulgu içeren bir rapor varsa ve her tarama sonrası aynı bulgular tekrar geliyorsa, sorun tarama aracında değil kapatma sürecindedir.

Bu yüzden devreye alırken önceliklendirme kurallarını kurumunuza göre tanımlıyoruz. Bir zafiyetin puanı tek başına yeterli değil; o zafiyetin bulunduğu varlığın kurum için kritikliği ve o açığın sahada aktif olarak sömürülüp sömürülmediği hesaba katılıyor.

İkinci adım sahiplik. Her bulgunun bir sahibi ve hedef tarihi olmadığında liste yalnızca büyür. Kapatma takibini süreç olarak kuruyor, ilerlemeyi düzenli raporluyoruz.

Bulgu listesi uzadıkça değil, kısaldıkça iş yapıyorsunuz demektir

Zafiyet yönetimi araçlarının tümü bulgu üretir; aralarındaki fark, o bulguları ne kadar iyi sıraladıklarında ortaya çıkar. Bin bulgunun tamamını kapatmak hiçbir kurumda mümkün değil; doğru soru hangi ellisinin önce ele alınması gerektiğidir.

Bu sıralama üç girdiye bakar. Birincisi zafiyetin teknik ciddiyeti. İkincisi, etkilenen varlığın kurum için önemi — internete açık bir sunucudaki orta seviye açık, iç ağdaki yüksek seviyeli bir açıktan daha acil olabilir. Üçüncüsü ve en sık atlanan, o açığın gerçek dünyada aktif olarak sömürülüp sömürülmediği.

Üçüncü girdi hesaba katıldığında liste dramatik biçimde kısalır. Yüksek puanlı ama hiç kullanılmayan bir zafiyet ile orta puanlı ama aktif kampanyalarda sömürülen bir zafiyet arasındaki fark, bir güvenlik ekibinin haftasını nereye harcayacağını belirler.

Sıkça sorulanlar

Ne sıklıkla tarama yapılmalı?
Dış yüzey için sürekli izleme, iç ağ için aylık veya çeyreklik döngüler yaygın. Asıl belirleyici sıklık değil, bulguların kapatılma süresidir.
Bulguları kim kapatacak?
Kapatma işini iç ekipler yürütebilir veya yönetilen kapsamda biz üstlenebiliriz. Her bulgunun bir sahibi ve hedef tarihi olmadan tarama tek başına sonuç üretmez.
Yönetime nasıl raporlanır?
Teknik ayrıntıdan arındırılmış risk göstergeleriyle: açık bulgu sayısı, ortalama kapatma süresi ve zaman içindeki eğilim. Bu üç değer, ilerlemeyi teknik olmayan bir dille anlatır.

Bulgu listeniz her ay aynı mı kalıyor?

Mevcut zafiyet sürecinizi inceleyelim; önceliklendirme ve kapatma takibini işleyen bir yapıya dönüştürelim.

Quote

Request a quote for this service

Leave a short note and we will reply within one business day. The subject and the service you are interested in are filled in for you.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.