Saldırı Yüzeyi Yönetimi (EASM)
Saldırı yüzeyi yönetimi, kurumunuzun İnternet’e açık tüm varlıklarını saldırganlardan önce keşfeder, sürekli izler ve en riskli olanları önceliklendirir. Bilinmeyen alt alan adları, unutulmuş sunucular ve yanlış yapılandırılmış bulut servisleri siz fark etmeden görünür hale gelir.
Neden saldırı yüzeyi yönetimi?
Saldırganların çoğu kurumlara, güvenlik ekiplerinin envanterinde bile olmayan varlıklar üzerinden girer: eski bir kampanya sitesi, test ortamı, bir iştirakin unutulmuş sunucusu ya da yanlış yapılandırılmış bir bulut depolama alanı. Yılda bir yapılan sızma testleri yalnızca test anındaki durumu gösterir; saldırı yüzeyi ise her gün değişir.
Saldırı yüzeyi yönetimi bu boşluğu kapatır: varlıklarınızı saldırganın baktığı yerden, dışarıdan ve sürekli olarak izler.
Neleri keşfediyor ve izliyoruz?
- Alan adları ve alt alan adları, DNS kayıtları
- IP aralıkları ve İnternet’e açık portlar ve servisler
- Web uygulamaları, giriş ve yönetim panelleri, API’ler
- SSL/TLS sertifikaları ve yapılandırma hataları
- Bulut servisleri ve depolama alanları
- Unutulmuş, sahipsiz ve gölge BT varlıkları
- Ele geçirilmeye açık alt alan adları (subdomain takeover) ve açıkta kalmış dosyalar
Nasıl çalışır?
- Keşif: kurum adınız, alan adlarınız ve iştiraklerinizden yola çıkarak İnternet’e açık varlıklar pasif ve aktif yöntemlerle bulunur.
- Sahiplik eşleme: bulunan varlıkların hangi şirkete ve ekibe ait olduğu belirlenir.
- Risk analizi: her varlık açık servisler, zafiyetler ve yapılandırma hatalarına göre puanlanır.
- Sürekli izleme: yeni varlıklar ve değişiklikler tespit edilir, kritik bulgular için uyarı üretilir.
- Önceliklendirme ve doğrulama: kritik bulgular uzman ekibimizce doğrulanır ve düzeltme önerileriyle iletilir.
Holding ve grup şirketleri için OmniRoot
Çok sayıda şirketten oluşan holdinglerde saldırı yüzeyi, her iştirakin kendi alan adları ve altyapısıyla katlanarak büyür. Kendi geliştirdiğimiz dış saldırı yüzeyi yönetimi platformu OmniRoot, gruptaki her şirketin İnternet’teki varlıklarını bulur, bir saldırganın bunları nasıl kullanabileceğini gösterir ve ciddi bulguları yeniden çalıştırılabilir kanıtlarla raporlar. OmniRoot yakında kullanıma açılacak; erken erişim listemize katılabilirsiniz.
Çıktılar
- Sürekli güncellenen İnternet’e açık varlık envanteri
- Risk puanlı maruziyet listesi
- Yeni varlık ve kritik bulgu uyarıları
- Yönetim için dönemsel saldırı yüzeyi raporu
Neden Omniverse?
- TSE TS 13638 belgeli sızma testi firması: metodoloji, personel ve raporlama süreçlerimiz bağımsız olarak denetlenir.
- Sertifikalı ekip: TSE kıdemli sızma testi uzmanları ile OSCP, OSCE, CRTO ve CISSP sertifikalı danışmanlar.
- Manuel doğrulama: otomatik tarama çıktısı değil; her bulgu istismar edilerek kanıtlanır, yanlış pozitifler ayıklanır.
- Sektör deneyimi: bankacılık ve finans, sigorta, enerji ve kritik altyapı, otomotiv, perakende ve sağlık başta olmak üzere 50’den fazla kurumsal müşteri.
Sıkça sorulan sorular
Saldırı yüzeyi yönetimi ile sızma testi arasındaki fark nedir?
Sızma testi belirli bir kapsamı belirli bir zamanda derinlemesine sınar. Saldırı yüzeyi yönetimi ise İnternet’e açık tüm varlıklarınızı sürekli keşfeder ve izler; envanterinizde olmayan varlıkları da bulur. İkisi birbirini tamamlar.
EASM ne demektir?
EASM (External Attack Surface Management), dış saldırı yüzeyi yönetimi anlamına gelir: kurumun İnternet’ten erişilebilen tüm varlıklarının saldırgan gözüyle sürekli keşfedilmesi, izlenmesi ve önceliklendirilmesidir.
Saldırı yüzeyi yönetimi holdingler için neden önemlidir?
Holdinglerde her iştirak kendi alan adlarını ve altyapısını yönetir; bu da merkezden görülemeyen varlıklar ve tutarsız güvenlik seviyeleri doğurur. Saldırı yüzeyi yönetimi tüm grubun İnternet’teki varlıklarını tek bir envanterde toplar.
OmniRoot nedir?
OmniRoot, Omniverse’in geliştirdiği dış saldırı yüzeyi yönetimi platformudur. Holding ve grup şirketlerindeki her şirketin İnternet’teki varlıklarını bulur, risklerini önceliklendirir ve ciddi bulguları kanıtlarıyla raporlar. Yakında kullanıma açılacaktır.
Kapsamınızı birlikte belirleyelim
İhtiyacınızı paylaşın, size özel teklifimizi hazırlayalım.