OMNIVERSE Siber olay mı yaşıyorsunuz?Siber olay?

Saldırı Yüzeyi Yönetimi (EASM)

Saldırı yüzeyi yönetimi, kurumunuzun İnternet’e açık tüm varlıklarını saldırganlardan önce keşfeder, sürekli izler ve en riskli olanları önceliklendirir. Bilinmeyen alt alan adları, unutulmuş sunucular ve yanlış yapılandırılmış bulut servisleri siz fark etmeden görünür hale gelir.

Neden saldırı yüzeyi yönetimi?

Saldırganların çoğu kurumlara, güvenlik ekiplerinin envanterinde bile olmayan varlıklar üzerinden girer: eski bir kampanya sitesi, test ortamı, bir iştirakin unutulmuş sunucusu ya da yanlış yapılandırılmış bir bulut depolama alanı. Yılda bir yapılan sızma testleri yalnızca test anındaki durumu gösterir; saldırı yüzeyi ise her gün değişir.

Saldırı yüzeyi yönetimi bu boşluğu kapatır: varlıklarınızı saldırganın baktığı yerden, dışarıdan ve sürekli olarak izler.

Neleri keşfediyor ve izliyoruz?

Nasıl çalışır?

  1. Keşif: kurum adınız, alan adlarınız ve iştiraklerinizden yola çıkarak İnternet’e açık varlıklar pasif ve aktif yöntemlerle bulunur.
  2. Sahiplik eşleme: bulunan varlıkların hangi şirkete ve ekibe ait olduğu belirlenir.
  3. Risk analizi: her varlık açık servisler, zafiyetler ve yapılandırma hatalarına göre puanlanır.
  4. Sürekli izleme: yeni varlıklar ve değişiklikler tespit edilir, kritik bulgular için uyarı üretilir.
  5. Önceliklendirme ve doğrulama: kritik bulgular uzman ekibimizce doğrulanır ve düzeltme önerileriyle iletilir.

Holding ve grup şirketleri için OmniRoot

Çok sayıda şirketten oluşan holdinglerde saldırı yüzeyi, her iştirakin kendi alan adları ve altyapısıyla katlanarak büyür. Kendi geliştirdiğimiz dış saldırı yüzeyi yönetimi platformu OmniRoot, gruptaki her şirketin İnternet’teki varlıklarını bulur, bir saldırganın bunları nasıl kullanabileceğini gösterir ve ciddi bulguları yeniden çalıştırılabilir kanıtlarla raporlar. OmniRoot yakında kullanıma açılacak; erken erişim listemize katılabilirsiniz.

Çıktılar

Neden Omniverse?

Sıkça sorulan sorular

Saldırı yüzeyi yönetimi ile sızma testi arasındaki fark nedir?

Sızma testi belirli bir kapsamı belirli bir zamanda derinlemesine sınar. Saldırı yüzeyi yönetimi ise İnternet’e açık tüm varlıklarınızı sürekli keşfeder ve izler; envanterinizde olmayan varlıkları da bulur. İkisi birbirini tamamlar.

EASM ne demektir?

EASM (External Attack Surface Management), dış saldırı yüzeyi yönetimi anlamına gelir: kurumun İnternet’ten erişilebilen tüm varlıklarının saldırgan gözüyle sürekli keşfedilmesi, izlenmesi ve önceliklendirilmesidir.

Saldırı yüzeyi yönetimi holdingler için neden önemlidir?

Holdinglerde her iştirak kendi alan adlarını ve altyapısını yönetir; bu da merkezden görülemeyen varlıklar ve tutarsız güvenlik seviyeleri doğurur. Saldırı yüzeyi yönetimi tüm grubun İnternet’teki varlıklarını tek bir envanterde toplar.

OmniRoot nedir?

OmniRoot, Omniverse’in geliştirdiği dış saldırı yüzeyi yönetimi platformudur. Holding ve grup şirketlerindeki her şirketin İnternet’teki varlıklarını bulur, risklerini önceliklendirir ve ciddi bulguları kanıtlarıyla raporlar. Yakında kullanıma açılacaktır.

Kapsamınızı birlikte belirleyelim

İhtiyacınızı paylaşın, size özel teklifimizi hazırlayalım.

İlgili hizmetler