{"id":35191,"date":"2023-01-21T01:20:17","date_gmt":"2023-01-20T22:20:17","guid":{"rendered":"https:\/\/www.stratejikhaberler.com\/?p=35191"},"modified":"2023-01-21T01:20:17","modified_gmt":"2023-01-20T22:20:17","slug":"siber-guvenlikte-varsayimlarla-hareket-etmek-tehlikeli","status":"publish","type":"post","link":"https:\/\/www.stratejikhaberler.com\/siber-guvenlikte-varsayimlarla-hareket-etmek-tehlikeli\/","title":{"rendered":"Siber G\u00fcvenlikte Varsay\u0131mlarla Hareket Etmek Tehlikeli"},"content":{"rendered":"


S\u00fcrekli olarak geli\u015fen ve giderek daha karma\u015f\u0131k hale gelen siber ak\u0131nlarla \u00e7aba edebilmek i\u00e7in kritik kararlar\u0131n s\u00fcratle al\u0131nmas\u0131 gerekiyor. Lakin bu s\u00fcrat bask\u0131s\u0131 varsay\u0131mlarla hareket edilebilmesine de yol a\u00e7abiliyor. T\u00fcrkiye\u2019nin \u00f6nde gelen siber g\u00fcvenlik markalar\u0131ndan Picus Security\u2019nin Kurucu Orta\u011f\u0131 ve Picus Labs Lider Yard\u0131mc\u0131s\u0131 Dr. S\u00fcleyman \u00d6zarslan, siber g\u00fcvenlikte varsay\u0131mlarla hareket etmenin daha b\u00fcy\u00fck meselelere yol a\u00e7aca\u011f\u0131na dikkat \u00e7ekerek, siber tehditlerle gayrette b\u00fct\u00fcnsel, otomatik ve daima bir tahlil sunan teknolojilere y\u00f6nelmek gerekti\u011fini vurguluyor.\u00a0<\/strong>D\u00fcnya Ekonomik Forumu\u2019na nazaran 2021\u2019de bir siber taarruzun \u015firketlere maliyeti ortalama 3.6 milyon dolar. \u00d6teki yandan Gartner datalar\u0131na nazaran \u015firketlerin yaln\u0131zca %25\u2019i siber g\u00fcvenlik harcamalar\u0131n\u0131n aktifli\u011fini finansal olarak \u00f6l\u00e7ebiliyor. Halbuki daima olarak geli\u015fen ve giderek daha karma\u015f\u0131k hale gelen siber ataklarla u\u011fra\u015f edebilmek i\u00e7in kritik kararlar\u0131n s\u00fcratle al\u0131nmas\u0131 gerekiyor.\u00a0<\/strong>H\u0131zl\u0131 ve dinamik bir ortamda \u00e7abucak aksiyona ge\u00e7ecek kararlar almas\u0131 beklenen g\u00fcvenlik uzmanlar\u0131n\u0131n birden fazla bu vakit k\u0131s\u0131t\u0131 kar\u015f\u0131s\u0131nda maalesef varsay\u0131mlara ve sezgilerine g\u00fcvenerek ad\u0131m atabiliyorlar. Fakat bu durumda mevcut ve m\u00fcmk\u00fcn siber ataklara kar\u015f\u0131 yetersiz kalma ve emek, vakit ve kaynaklar\u0131n bo\u015fa harcanmas\u0131 \u00fczere tehlikeler ortaya \u00e7\u0131k\u0131yor. G\u00fcvenlikle ilgili kararlar\u0131 ger\u00e7ek risklerden fazla alg\u0131lanan risklere dayand\u0131rman\u0131n, kurulu\u015flar\u0131n\u0131n s\u0131k\u0131nt\u0131lar\u0131n\u0131 \u00e7\u00f6zmeyece\u011finin alt\u0131n\u0131 \u00e7izen\u00a0Dr. S\u00fcleyman \u00d6zarslan<\/strong>, \u201cBu durum siber ataklara kar\u015f\u0131 en y\u00fcksek muhafazay\u0131 sa\u011flamak hedefiyle odaklan\u0131lmas\u0131 gereken alan\u0131n ne oldu\u011fu konusunda aldat\u0131c\u0131 sonu\u00e7lara da y\u00f6nlendirebilir.\u201d diyor.\u00a0Kurulu\u015flar\u0131n siber dayan\u0131kl\u0131l\u0131klar\u0131n\u0131 art\u0131rmas\u0131 i\u00e7in daha tehdit odakl\u0131 bir yakla\u015f\u0131m benimseyerek, risklerle ilgili anlay\u0131\u015flar\u0131n\u0131 geli\u015ftirmeleri gerekti\u011fini s\u00f6z eden\u00a0Dr. S\u00fcleyman \u00d6zarslan,<\/strong>\u00a0\u201cBurada kritik nokta, hali haz\u0131rda epey gerilimli bir operasyon s\u00fcrd\u00fcren g\u00fcvenlik tak\u0131mlar\u0131na ve bu tak\u0131mlar\u0131n g\u00fcvenlik b\u00fct\u00e7elerine daha fazla y\u00fck bindirmeden bu de\u011fi\u015fimi sa\u011flamak olmal\u0131. Bu noktada Picus Security\u2019nin \u00f6nc\u00fcl\u00fc\u011f\u00fcn\u00fc yapt\u0131\u011f\u0131 BAS (Siber \u0130hlal ve Atak Sim\u00fclasyonu) teknolojisi, karar alma s\u00fcre\u00e7lerinin merkezine siber tehditleri yerle\u015ftirerek, \u015firketlerin gereksinimi olan siber savunma i\u00e7g\u00f6r\u00fcs\u00fcn\u00fc kazand\u0131ran b\u00fct\u00fcnsel, otomatik ve daima bir tahlil sunarak bu alanda de\u011ferli bir a\u00e7\u0131\u011f\u0131 kapat\u0131yor. \u00dcstelik sadece a\u00e7\u0131klar\u0131 tespit etmekle kalm\u0131yor, g\u00fcvenlik ara\u00e7lar\u0131n\u0131n en aktif bi\u00e7imde \u00e7al\u0131\u015fmas\u0131na yard\u0131mc\u0131 olmak i\u00e7in harekete ge\u00e7irilebilir g\u00fczelle\u015ftirme teklifleri de sunuyor.\u201d formunda konu\u015ftu. \u00a0\u00a0G\u00fcvenlikle ilgili yetersiz ya da hudutlu fark\u0131ndal\u0131kla ve varsay\u0131mlara dayal\u0131 olarak al\u0131nan kararlar verimsiz yat\u0131r\u0131mlara neden olabilece\u011fi \u00fczere, siber taarruzlara kar\u015f\u0131 optimal m\u00fcdafaan\u0131n sa\u011flanmas\u0131n\u0131 da engelleyebiliyor. Bununla birlikte g\u00fcvenlik gruplar\u0131 odaklar\u0131n\u0131 ve kaynaklar\u0131n\u0131 \u00f6nceliklendirebilmeleri i\u00e7in yan\u0131tlamalar\u0131 gereken g\u00fcvenlik duru\u015flar\u0131 ile ilgili temel sorulara kar\u015f\u0131l\u0131k vermekte zorlanmaktad\u0131r.Picus Security bu meselelerle kar\u015f\u0131la\u015fmak istemeyen g\u00fcvenlik ve risk y\u00f6neticilerine \u00f6ncelikle \u015fu sorular\u0131n cevaplar\u0131n\u0131 hakikat bi\u00e7imde vermelerini \u00f6neriyor;<\/p>\n