TEMEL KAVRAMLAR
Siber Güvenlik Sözlüğü
MDR operasyonunda sık kullanılan teknoloji, süreç ve tehdit terimlerini kısa ve anlaşılır açıklamalarla inceleyin.
Siber Güvenlik SözlüğüYÖNETİLEN OPERASYON
01Kavramı bul
02Tanımı öğren
03Bağlamı kur
04Doğru kullan
A–Z / 20 TERİM
MDR dilini sadeleştiren güvenlik sözlüğü.
Terimler, güvenlik ekipleri ve karar vericiler arasında ortak bir dil kurmak amacıyla kısa tanımlarla açıklanmıştır.
- Alarm
- Bir güvenlik kontrolünün şüpheli veya politika dışı bir durumu bildiren sinyali.
- EDR
- Uç noktalardaki etkinlikleri izleyen, araştıran ve yanıt aksiyonları uygulayabilen güvenlik teknolojisi.
- XDR
- Uç nokta, ağ, kimlik, e-posta ve bulut sinyallerini birleşik olay bağlamında ilişkilendiren yaklaşım.
- MXDR
- XDR teknolojisinin uzman izleme, araştırma ve müdahale hizmetiyle işletilen modeli.
- SIEM
- Farklı sistemlerden log toplayan, sorgulayan ve korelasyon kuralları çalıştıran güvenlik platformu.
- NDR
- Ağ iletişimini ve davranışını analiz ederek tehdit belirtilerini tespit eden teknoloji.
- SOC
- Güvenlik olaylarını izleyen, analiz eden ve yöneten insan, süreç ve teknoloji organizasyonu.
- MDR
- Yönetilen Tespit ve Müdahale; sürekli izleme, uzman analiz, hunting ve müdahale odaklı hizmet modeli.
- Threat Hunting
- Doğrulanmış alarm beklemeden hipotezlerle saldırgan davranışı arayan proaktif araştırma.
- Triyaj
- Alarmların doğruluk, kapsam, önem ve iş etkisine göre incelenip önceliklendirilmesi.
- Incident Response
- Siber olayın tanımlanması, sınırlandırılması, temizlenmesi ve güvenli işleyişe dönüş süreci.
- Threat Intelligence
- Tehdit aktörleri, altyapıları, teknikleri ve kampanyaları hakkında karar alınabilir bilgi.
- IOC
- Bir saldırıyla ilişkili olabilecek IP, alan adı, dosya özeti veya benzeri teknik gösterge.
- TTP
- Saldırganların kullandığı taktik, teknik ve prosedürler.
- MITRE ATT&CK
- Saldırgan davranışlarını taktik ve teknikler halinde sınıflandıran bilgi tabanı.
- False Positive
- Güvenlik kontrolünün zararsız bir faaliyeti tehdit olarak işaretlemesi.
- Containment
- Bir tehdidin yayılmasını ve etkisini sınırlamak için uygulanan müdahale adımı.
- Dwell Time
- Saldırganın tespit edilmeden önce ortamda kaldığı süre.
- Playbook
- Belirli bir olay türünde izlenecek araştırma, iletişim ve müdahale adımlarını tanımlayan plan.
- Telemetry
- Güvenlik analizi için sistem, ağ, uygulama veya kimlik kaynaklarından üretilen etkinlik verisi.
01
02
03
04
05
06
07
08
09
10
11
12
13
14
15
16
17
18
19
20
ÜCRETSİZ KEŞİF
Görüşme planla