SOC unuz siber saldırılara hazır mı?



Benzer belgeler
SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R BARİKAT II : Güvenliğin Temelleri

YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin. BARİKAT BİLİŞİM GÜVENLİĞİ Murat Hüseyin Candan Genel Müdür

BotNet vs Kurumsal Güvenlik. 15 Şubat 2011 Volkan ERTÜRK

Sibergüvenlik Faaliyetleri

RSA. Güvenlikte Büyük Veri Yaklaşımları, Teknolojiler ve Operasyon Modeli. Vedat Finz. Copyright 2012 EMC Corporation. All rights reserved.

Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş.

Saldırgan Bakış Açısı ile Değer Yaratmak

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

Siber Güvenlik Ülkemizde Neler Oluyor?

SİBER GÜVENLİK HİZMETLERİ VE ÜRÜNLERİ.

ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk

SOSAM: SANAL ORTAM SAVUNMA MERKEZİ

4. Ağ ve Bilgi Güvenliği Sempozyumu BİR KURULUŞUN BİLGİ SİSTEMİ GÜVENLİĞİ İÇİN BİR YAKLAŞIM

Linux Temelli Zararlı Yazılımların Bulaşma Teknikleri, Engellenmesi ve Temizlenmesi

SİBER ESPİYONAJ FAALİYETLERİ VE TÜRKİYE

BASKI GÜVENLİĞİ ZORUNLULUĞU

Siber Güvenlik İş Gücü

Sunum İçeriği. 1. Siber Savaş (Siber Terör) 2. Siber Savunma 3. USOM

Bilgisayar Mühendisliği alanındaki teknolojik gelişmeler

Web Application Penetration Test Report

AĞ ve SİSTEM GÜVENLİĞİ

SİBER SUÇLARA KARŞI SİBER ZEKA

Sisteminiz Artık Daha Güvenli ve Sorunsuz...

APT Tehditlerine karsı 7x24 Güvenlik İzlemesi SOC. Serkan ÖZDEN

Yeni Nesil Siber Güvenlik Operasyon Merkezleri. Halil ÖZTÜRKCİ ADEO BİLİŞİM DANIŞMANLIK HİZMETLERİ A.Ş.

01 Şirket Profili

Bilgi Sistem altyapısında kullanılan sistemlerin 7x24 izlenmesi ve analiz edilmesi. Tespit edilen güvenlik olaylarını önleyici tedbirlerin alınması

KAMU SİBER GÜVENLİK GÜNÜNE HOŞGELDİNİZ

Sİber Güvenlİk Hİzmet ve Ürün Kataloğu.

Bilgi Güvenliği Açısından Sızma Testlerinin Önemi

Ülkelerin Siber Savaş Kabiliyetleri. SG 507 Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

Bilgi Güvenliği Denetim Sürecinde Özgür Yazılımlar. Fatih Özavcı Bilgi Güvenliği Danışmanı

SÜRE BAŞLAMA TARİHİ : 19/12/2018 BİTİŞ TARİHİ : 20/02/2019 KURS SÜRESİ : 144 Saat KURS NO :

/pikalite / bilgipi /pikalite EĞİTİM HİZMETLERİMİZ

Veritabanı Güvenliği ve Savunma Algoritmaları

İş Sürekliliği Ve Güvenliği

Güvenlik Java ve Web Uygulama Güvenliği

GELİŞMİŞ SİBER SİLAHLAR VE TESPİT YÖNTEMLERİ. Bahtiyar BİRCAN Uzman Araştırmacı Siber Güvenlik Enstitüsü

BİLGİ GÜVENLİĞİ. İsmail BEZİRGANOĞLU İdari ve Mali İşler Müdürü Türkeli Devlet Hastanesi

ADOBE FLASH PLAYER / CVE (Sıfırıncı Gün Zafiyeti)

Servet Gözel, CISA Direktör, Bilgi Sistemleri Risk Yönetimi Ocak 2019

AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER

Alparslan KULOĞLU. Pazarlama ve İş Geliştirme Direktörü BEWARE SİBER TEHDİTLERE BE AWARE HAZIR MIYIZ? 1/19

Akıllı Şebekede Siber Güvenlik Standardizasyonu

YAZILIM GÜVENLİK TESTLERİ. H A L D U N T E R A M A N h a l d u n t e r a m a g m a i l. c o m

ELDER Ar-Ge ÇALIŞTAYI 2015 SUNUMU Aydem EDAŞ Elder Ar-Ge Çalıştayı 2015 Sunumu Sayfa 1

Siber Güvenlik Hizmetleri Kataloğu

SIZMA TESTİ EĞİTİMLERİ

BTK nın IPv6 ya İlişkin Çalışmaları

Güvenlik. Kullanıcı Kılavuzu

TÜPRAŞ'ta Siber Güvenlik ve Proses Emniyeti Eylül 2018

UYARI. Bu sunum, FireEye reklamı yapmak amacıyla hazırlanmamıştır!

«Günümüzün Siber Saldırıları, Veri Sızıntıları ve Çözüm Yolları...»

Bilgi Güvenliği Hizmetleri Siber güvenliği ciddiye alın!

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

MUDDYWATER / PROXYRAT SİSTEM SIKILAŞTIRMA ÖNERİLERİ

Mobil Güvenlik ve Denetim

Siber Güvenlik Basın Buluşması. C.Müjdat Altay 15 Haziran 2015

İÇİNDEKİLER DANIŞMANLIK HİZMETLERİ DESTEK HİZMETLERİ. Ulusal ve Uluslararası Hibe Danışmanlığı 3 AB, TÜBİTAK, KOSGEB Hibe Danışmanlığı 4

Pac Dosyası İle Proxy Kullanmak

Ağ Trafik ve Forensik Analizi

Ağ Sızma Testleri ve 2. Katman Saldırıları Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

Google Scripts. Neticaret Sistemine Google Analytics ve AdWords sistemleriyle ilgili 3 yeni parametre eklenmiştir.

SİBER GÜVENLİK FARKINDALIĞI

E-Posta Arşivi Kolay Kurulum ve Kullanım Kılavuz. 3 Adımda Hızlı ve Pratik Kurulum

Sızma Testlerinde İleri Düzey Teknikler. Ozan UÇAR

Web Uygulama Açıklıkları ve Saldırı Engelleme Sistemleri Web uygulama açıklıkları karşısında saldırı engelleme sistemlerinin yetersizliği


Kurumsal Ağlarda Web Sistem Güvenliği

SIZMA TESTİ, EĞİTİM VE DANIŞMANLIK HİZMETİ VEREN PERSONEL VE FİRMALAR İÇİN YETKİLENDİRME PROGRAMI

Gökhan AKIN. ĐTÜ/BĐDB Ağ Grubu Başkanı ULAK-CSIRT Güvenlik Grubu Üyesi.

Özgür Yazılımlar ile VoIP Denetimi. Fatih Özavcı Bilgi Güvenliği Danışmanı

Özgür Yazılımlar ile Kablosuz Ağ Denetimi

Web Uygulama Saldırıları ve Klasik Çözümlerin Yetersizliği

IPv6 Saldırı Araçları ve IPv6-GO Uygulamaları. Emre YÜCE - TÜBİTAK ULAKBİM 6 Mayıs 2010

Tarih Saat Modül Adı Öğretim Üyesi. 01/05/2018 Salı 3 Bilgisayar Bilimlerine Giriş Doç. Dr. Hacer Karacan

Ülkemizdeki Üniversite Web Sayfalarının Siber Güvenlik Açısından Hızlı Bir Değerlendirmesi

Yöneticiler için Bilgi Güvenliği

KKB Kredi Kayıt Bürosu

KASPERSKY LAB. Kaspersky Small Office Security GUIDE BA BAŞLARKEN

Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları

Google Play Zararlısı İnceleme Raporu

Ön Söz... iii Şekil Listesi... xii Tablo Listesi... xiv Sembol Listesi...xv Giriş...1. Dünden Bugüne Elektronik Harp ve Elektronik Harp Teknolojileri

Ar-Ge Merkezi Performans Göstergeleri

Nagios XI Günümüzün talep gören kurumsal gereksinimleri için en güçlü BT altyapısı gözetim ve uyarı çözümüdür.

7/24 destek hattı Kolay kurulum CD si Üç yıl garanti Üç yıl garanti YM.WR.5341.UM.TR.D01REV

Bilgi%Güvenliği%Temelleri

KURUM / KURULUŞ BİT KAPASİTESİ ŞABLONU REHBERİ

IPV6 YA GEÇİŞ SÜRECİNDE YAŞANANLAR. Mahire AKTAŞ Bilişim Uzmanı Mayıs 2010

Logsign Hotspot. Güvenli, izlenebilir, hızlı ve. bağlantısı için ihtiyacınız olan herşey Logsign Hotspot da!

Exploit Geliştirme Altyapıları. Fatih Özavcı Bilgi Güvenliği Danışmanı

Bilgi ve İletişim Teknolojileri Sektörü 2013 Pazar Verileri

İçDen Kamu İç Denetim Yazılımı. Euphoria Aegean Resort Hotel Seferihisar / İzmir /88

Dünyada Veri Kaçağı ve Veri Kaçağı Önleme (DLP) Sistemleri Tahsin TÜRKÖZ Bilişim Sistemleri Güvenliği Grubu

HAKKARİ ÜNİVERSİTESİ Bilgi İşlem Daire Başkanlığı Hizmet Envanteri Tablosu Hizmetin Sunum Sürecinde. Hizmetin Dayanağı Mevzuatın Adı

Ulusal IPv6 Protokol Altyapısı Tasarımı ve Geçişi Projesi. Onur Bektaş (ULAKBİM) Sistem Yöneticisi

KURUMSAL SİBERGÜVENLİK: Açık Kaynak İstihbaratı ve Sosyal Medya Riski. Muhammer KARAMAN, Hayrettin ÇATALKAYA

Hakkımızda. Vizyon & Misyon

Güvenlik Mühendisliği

Sızma Testlerinde İleri Düzey Teknikler. Ozan UÇAR

Transkript:

SOC unuz siber saldırılara hazır mı? Volkan ERTÜRK @PicusSecurity

SOC Neden Gündemde? Kurumlar siber saldırıları engellemekte başarısız. Saldırganlar her zaman bir adım önde İş yükümüz çok fazla Kaynaklarımız sınırlı

SOC Yaklaşımları

İnsan Süreç Teknoloji Sayısı, Niteliği, Verimi, Vardiyası İzleme, İşletim, Olay Müdahale, Olay Analizi, Adli Analiz, Tehdit & Zafiyet Analizi, Sürekli İyileştirme, Raporlama Ağ, sunucu ve istemci güvenliği, Güvenlik Kayıt ve Olay Yönetimi (SIEM), Güvenlik Analizi ve Denetimi Sistemleri SOC u Oluşturan Kavramlar

SOC unuz siber saldırılara hazır mı? İnsan Süreç Teknoloji Sayısı, Niteliği, Verimi, Vardiyası İzleme, İşletim, Olay Müdahale, Olay Analizi, Adli Analiz, Tehdit & Zafiyet Analizi, Sürekli İyileştirme, Raporlama Ağ, sunucu ve istemci güvenliği, Güvenlik Kayıt ve Olay Yönetimi (SIEM), Güvenlik Analizi ve Denetimi Sistemleri SOC u Oluşturan Kavramlar

Kurumunuzda Güvenlik İşletimi Ölçmediğin şeyi yönetemezsin! Şu anda neredeyim? Neyi hedefliyorum? Hedefime nasıl ulaşırım?

Ölçemediğin Şeyi Yönetemezsin Hocam biz daha IPS i doğru dürüst kullanamıyoruz. IPS testi bize biraz lüks gibi! IPS : IPS Sistemi, IPS İşletimi, IPS Operatörü, Sürekli İyileştirme SOC

Ölçemediğin Şeyi Yönetemezsin IPS testi bize biraz lüks gibi! Hangi sorunlar var? Hangi sorun kurum için öncelikli? Nereden başlayacağız? Eldeki kaynaklarla hangi sorunları çözebiliriz? Gerçekleştirdiğimiz çalışma sorunu çözdü mü? Şimdi hangi sorun öncelikli?

Ölçemediğin Şeyi Yönetemezsin IPS testi bize biraz lüks gibi! IPS i etkin kullanmak için olgun bir güvenlik işletimi gerekli mi?

Picus Security Siber güvenlik altyapısı test yazılımı ODTÜ Teknokent, Ankara merkezlidir. TUBİTAK ve KOSGEB destekli ARGE projeleri Kurucular, intellect, McAfee, Barikat, HP ve ISECOM firmalarında görev almıştır. ABD, Almanya, İsrail, BAE ve Singapur gibi ülkede iş ortakları

Güvenlik Denetimine Farklı Bir Bakış Açısı Sızma testi ve zafiyet analiz araçları kurum sistemlerinde açıkları hackerlardan önce tespit eder. Picus ise kurumda kullanılan güvenlik cihazları tarafından engellenemeyen saldırı yöntemlerini hackerlardan önce tespit eder.

Kullanıcı CryptoWall zararlısını indirebilir mi?

Sürekli analiz Eposta alarmları Yönetim yükü oluşturmaz SQL Injection atağı web sunucularıma ulaşıyor mu?

Ölçemediğin Şeyi Yönetemezsin IPS in varsayılan ayarlarla sağladığı güvenlik seviyesi IPS in devre dışı kaldığı Picus tarafından tespit edildi Picus Başarı Hikayesi

Soru: SOC unuz siber saldırılara hazır mı? Yaklaşım: SOC unuz bilinen atak metotlarına karşı koruma sağlıyor mu? Faydası: Bilinen atak metotlarına karşı koruma sağlarsak, gelecek birçok atağa hazır oluruz.* *Verizon DBIR (Data Breach Investigations Report) gibi güvenlik raporları aynı sömürü kodlarının birçok atak metodu tarafından tekrar tekrar kullanıldığını raporlamaktadır. Picus Yaklaşımı

Ölçüm: SOC unuz hangi atak tiplerine karşı etkin koruma sağlıyor? Hangi atakları tespit edip, engellemede başarısız? SOC unuz Siber Saldırılara Hazır mı?

Ölçüm: Sektörünüzde bir kurumun başına gelen siber güvenlik olayı, sizin başınıza gelse tespit edebilir veya engelleyebilir misiniz? SOC unuz Siber Saldırılara Hazır mı?

Ölçüm: SOC unuzun güvenlik başarımı zaman içinde nasıl değişiyor? SOC unuz Siber Saldırılara Hazır mı?

Ölçüm: Ağ güvenliği sistemleriniz yeni versiyon yazılım, imza veya politika ile stabil çalışıyor mu? DMZ-Peer <-> Cloud-Peer LAN-Peer <-> Cloud-Peer SOC unuz Siber Saldırılara Hazır mı?

Ölçüm: Kurumda kullanılan güvenlik sistemleri SIEM sisteminin etkin çalışması için gerekli kayıt ve alarmları üretebiliyor mu? SOC unuz Siber Saldırılara Hazır mı?

Özetle Kurumlar güvenlik başarımlarını arttırmak için SOC yaklaşımlarından faydalanabilirler. Ölçmediğin Şeyi Yönetemezsin! Güvenlik ürünlerini ve süreçlerini analiz etmek için belli bir olgunluğa gelmeyi beklememek lazım. Picus Security, ağ güvenlik sistemlerinin sağladığı güvenlik başarımını sürekli ölçerek, kurum güvenlik seviyesinin arttırılmasına katkı sağlar. Sadece 2 saat içerisinde kurumunuzun güvenlik başarımını ölçmek ister misiniz?

TEŞEKKÜRLER Sorular & Cevaplar Volkan ERTÜRK volkan@picussecurity.com @PicusSecurity