Siber Güvenlik

Picus Yeniden Gartner Raporunda Yer Aldı

4 dakikada okunur

Market Guide for Vulnerability Assessment” raporunda BAS (Breach and Attack Simulation) çözümlerinin zafiyet yönetimi süreçlerinde kritik bir rol oynamaya başladığını vurgulayan Gartner, daha önce “Cool Vendor” olarak tanımladığı ilk Türk şirketi Picus Security’yi bu alanın en önemli oyuncuları arasında gösterdi.

Siber saldırı simülasyonu teknolojilerinin öncüsü olan ve sürekli güvenlik doğrulaması yaklaşımıyla BT güvenliğine yeni bir boyut kazandıran Picus Security, lider araştırma ve danışmanlık şirketi Gartner‘ın saldırı simülasyonu teknolojilerinin önemine dikkat çektiği Market Guide for Vulnerability Assessment raporunda yer aldı.

Picus platformu, siber saldırıları simüle ederek, kurumların bu saldırılara karşı risk durumunu ortaya çıkarıyor ve tespit edilen risklerin giderilmesi için iyileştirme önerileri sunuyor. Hem saldıran davranışlarını hem de saldırılan bileşenleri otomatikleştiren simülasyon yaklaşımı ve iyileştirme önerilerini kurumun mevcut güvenlik yatırımlarına göre özelleştirmesi, Picus Security’nin başarısının arkasındaki en önemli unsurlar olarak öne çıkıyor.

Güvenlik yöneticilerinin mevcut altyapılarını ve potansiyel teknoloji iyileştirmelerini değerlendirirken saldırgan davranış ve teknikleri ile ilişkilendirilmiş risk tabanlı güvenlik yönetimini göz önünde bulundurmaları gerektiğine dikkat çeken Picus Kurucu Ortağı ve CTO’su Volkan Ertürk, “Kurumların varlığa dayalı zayıflık ve tehdit yönetimi programlarının salt güvenlik uyumluluk ve zayıflıklarının yama yönetimi yaklaşımı ile yüzde 100 çözülemediğini geçmiş yıllarda deneyimledik. Siber güvenlik riskleriyle ilgili durum kontrolünün sürekli ve tehditlere adapte olunarak proaktif bir şekilde güvenlik koruma mekanizmasıyla, tespit ve olay müdahalesi katmanlarında yapılması büyük önem taşıyor” dedi. Tehditlere adaptasyon ve zaman konusuna da değinen Ertürk, “Zayıflıkların yamalanma süresi minimum 30 gün ve ortalama yaşam döngüsü ise 90 gün. Gelişen tehditler, çıkış zamanlarından itibaren kurumları ortalama 5 ila 7 gün arasında etkileyebiliyor. Bu nedenle, risk ve güvenlik kontrolleri ile ilişkili önceliklendirme ve bu tür potansiyel tehditlere karşı önceden hazır olmak kurumların güvenliği açısından kritik öneme sahip” dedi.

Güvenlik altyapılarının siber tehditlere karşı sağlamlaştırılması gerekiyor

Güvenlik altyapılarının siber tehditler karşısında sağlamlaştırılmasının gerektiği vurgulanan raporda, kurum altyapılarında atak etkilerinin azaltılarak son kullanıcı sistemleri başta olmak üzere gerekli uyumluluk kriterlerinin yakalanabileceğinin altı çiziliyor. Gartner, özellikle VPT (Vulnarability Priorization Technologies – Zayıflık Önceliklendirme Teknolojileri) ve Picus’un da içinde bulunduğu segment olan BAS (Breach Attack Simulation – Saldırı Simülasyonu) teknolojilerinin önemine dikkat çekiyor.

Kurum ağlarında, risk içermeyecek bir şekilde atak davranış ve tekniklerinin bir arada simüle edilebileceğini belirten Picus Kurucu Ortağı ve CEO’su Alper Memiş, “BAS ürünleri, güvenlik kontrollerinin etkinliğini artırırken, herhangi bir zayıflık değerlendirme veya başka bir üçüncü taraf teknolojiye ihtiyaç olmaksızın risk tabanlı olarak güvenlik kontrollerine yönelik metrik oluşturabiliyor. Raporda “Attacker Eye” (Saldırgan Gözüyle) olarak bahsedilen tehdit oyuncularının atak senaryo yapıları, kurum ağlarında tamamen risksiz bir şekilde değerlendirilerek kurumlar tarafından aksiyon alınması sağlanabilir ve bir güvenlik çıktısı elde edilebilir” dedi.

Tehdit Temelli Yaklaşım

Siber güvenlik alanında yaygın olarak kullanılan zafiyet tespit yaklaşımından farklı olarak, Picus tehdit temelli yaklaşımla, siber saldırganların kullandığı saldırı tekniklerine odaklanıyor. Dünyaca ünlü siber güvenlik araştırmacılarından oluşan Picus Labs ekibi, siber saldırganları ve kullandıkları teknikleri 1000‘den fazla farklı kaynaktan izliyor ve yeni teknikleri günlük olarak Picus müşterileriyle paylaşıyor. Picus Tehdit Veritabanı’nda bulunan 8000’den fazla atak senaryosu, kurumların güncel siber saldırılara hazırlık durumunu dakikalar içerisinde ortaya koyabiliyor.

Sürekli Güvenlik Doğrulama

Picus’un geliştirdiği atak simülasyon yaklaşımı hem saldıran hem de saldırılan sistemleri simüle ettiği için, zafiyet ve sızma testi yaklaşımından farklı olarak, kurum sistemlerini olumsuz etkilemiyor. Risk oluşturmayan güvenlik tarama yaklaşımı teknolojisi sayesinde, kurumlar güvenliklerini sürekli olarak test edebilirken, olası güvenlik sorunlarını dakikalar içerisinde görebiliyor.

Sürekli İyileştirme

Picus, önde gelen uluslararası güvenlik firmalarıyla olan entegrasyonları sayesinde tespit edilen güvenlik zafiyetlerinin hızlıca giderilmesi için kolay uygulanabilir iyileştirme önerileri de sunuyor. İyileştirme önerileri risklerin hızlıca bertaraf edilmesini sağlarken mevcut güvenlik yatırımlarından alınan verimi de artırma imkanı sağlar. Güvenlik iyileştirme önerileri sağlanan üreticiler arasında Palo Alto Networks, Checkpoint, McAfee gibi alanında lider üreticiler de bulunuyor.

Türkiye’de siber güvenlik alanındaki öncü firmalardan biri olan Picus, 2019 yılında inovasyon sağlayan dünya çapındaki 5 şirketten biri seçilerek Gartner tarafından ‘Security and Risk Management, 2H19’ raporunda “Cool Vendor” adlandırıldı. Daha önce PwC tarafından en yenilikçi 10 siber güvenlik firması arasında gösterilirken, Endeavor tarafından yüzlerce firma içinden küresel etki yapabilecek girişimcilerden biri olarak nitelendirildi. Şirket, son olarak geçtiğimiz haftalarda Cyber Defense Magazine tarafından 2019 yılının en inovatif startup’ı seçildi.

yazar hakkında
1998 yılında bilgisayarla tanışan İsmail Saygılı, 2000 yılından bu yana aktif olarak siber dünyada rol almaktadır. 2010 yılına kadar ki süreçte Black Hat tarafında kendisini geliştirmiştir. Üniversite eğitimini uçak teknolojisi üzerine alan Saygılı, 2010 yılından sonra profesyonel olarak siber güvenlik sektöründe çalışmakta ve bu konuda çeşitli eğitimler de vererek sektöre aranılan personeller kazandırmaktadır. Ayrıca kendi blogunda kişisel bilgi ve tecrübelerini makaleler yazarak okuyucularına aktarıyor.
Bunlar ilgini çekebilir
Siber Güvenlik

850.000'den Fazla Web Sitesi Hala eski TLS 1.0 ve 1.1 Protokollerini Kullanıyor

1 dakikada okunur
Bu aydan itibaren TLS 1.0 ve 1.1 kullanarak HTTPS sitelerine erişimi engelleyecek web tarayıcıları 850.000’den fazla web sitesi (hala) bilinen büyük web…
Siber GüvenlikSiber Saldırılar

Siber Zorbalar için Ünlü Olmanız Gerekmiyor

2 dakikada okunur
Dünyada olduğu gibi Türkiye’de de dönem dönem ünlü isimlerin özel fotoğraflarının ele geçirildiği ve izinsiz olarak paylaşıldığı olaylara rastlamak mümkün. Kullanıcıların bulut…
DDoS SaldırılarSiber GüvenlikSiber Saldırılar

Uzmanlar TCP Reflection DDoS Saldırıları Konusunda Uyarıyor

3 dakikada okunur
Radware şirketi araştırmacıları, geçtiğimiz haftalarda Amazon, SoftLayer ve bazı telekom altyapı şirketlerine büyük boyutlarda “TCP SYN-ACK Reflection DDoS (DrDoS)” saldırıları gerçekleştirildiğini bildirdiler….
Siber güvenlik dünyasındaki gelişmeleri takip edin.
Verinizi gizli tutuyoruz ve sadece bu servisi imkanlı kılan üçüncü partiler ile paylaşıyoruz. Gizlilik Politikamızı okuyun.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

This site uses Akismet to reduce spam. Learn how your comment data is processed.