TEMEL KAVRAMLAR

Siber Güvenlik Sözlüğü

MDR operasyonunda sık kullanılan teknoloji, süreç ve tehdit terimlerini kısa ve anlaşılır açıklamalarla inceleyin.

Siber Güvenlik Sözlüğü konusunu destekleyen gerçek çalışma ve teknoloji sahnesi SAHADAN GÖRÜNÜRLÜK
Siber Güvenlik Sözlüğü: gerçek operasyon bağlamıMDR operasyonunda sık kullanılan teknoloji, süreç ve tehdit terimlerini kısa ve anlaşılır açıklamalarla inceleyin.
OPERASYON AKIŞI
Siber Güvenlik Sözlüğü için özgün operasyon modeliKavramı bul · Tanımı öğren · Bağlamı kur · Doğru kullan
A–Z / 20 TERİM

MDR dilini sadeleştiren güvenlik sözlüğü.

Terimler, güvenlik ekipleri ve karar vericiler arasında ortak bir dil kurmak amacıyla kısa tanımlarla açıklanmıştır.

01
Alarm
Bir güvenlik kontrolünün şüpheli veya politika dışı bir durumu bildiren sinyali.
02
EDR
Uç noktalardaki etkinlikleri izleyen, araştıran ve yanıt aksiyonları uygulayabilen güvenlik teknolojisi.
03
XDR
Uç nokta, ağ, kimlik, e-posta ve bulut sinyallerini birleşik olay bağlamında ilişkilendiren yaklaşım.
04
MXDR
XDR teknolojisinin uzman izleme, araştırma ve müdahale hizmetiyle işletilen modeli.
05
SIEM
Farklı sistemlerden log toplayan, sorgulayan ve korelasyon kuralları çalıştıran güvenlik platformu.
06
NDR
Ağ iletişimini ve davranışını analiz ederek tehdit belirtilerini tespit eden teknoloji.
07
SOC
Güvenlik olaylarını izleyen, analiz eden ve yöneten insan, süreç ve teknoloji organizasyonu.
08
MDR
Yönetilen Tespit ve Müdahale; sürekli izleme, uzman analiz, hunting ve müdahale odaklı hizmet modeli.
09
Threat Hunting
Doğrulanmış alarm beklemeden hipotezlerle saldırgan davranışı arayan proaktif araştırma.
10
Triyaj
Alarmların doğruluk, kapsam, önem ve iş etkisine göre incelenip önceliklendirilmesi.
11
Incident Response
Siber olayın tanımlanması, sınırlandırılması, temizlenmesi ve güvenli işleyişe dönüş süreci.
12
Threat Intelligence
Tehdit aktörleri, altyapıları, teknikleri ve kampanyaları hakkında karar alınabilir bilgi.
13
IOC
Bir saldırıyla ilişkili olabilecek IP, alan adı, dosya özeti veya benzeri teknik gösterge.
14
TTP
Saldırganların kullandığı taktik, teknik ve prosedürler.
15
MITRE ATT&CK
Saldırgan davranışlarını taktik ve teknikler halinde sınıflandıran bilgi tabanı.
16
False Positive
Güvenlik kontrolünün zararsız bir faaliyeti tehdit olarak işaretlemesi.
17
Containment
Bir tehdidin yayılmasını ve etkisini sınırlamak için uygulanan müdahale adımı.
18
Dwell Time
Saldırganın tespit edilmeden önce ortamda kaldığı süre.
19
Playbook
Belirli bir olay türünde izlenecek araştırma, iletişim ve müdahale adımlarını tanımlayan plan.
20
Telemetry
Güvenlik analizi için sistem, ağ, uygulama veya kimlik kaynaklarından üretilen etkinlik verisi.
ÜCRETSİZ KEŞİF

Güvenlik operasyonunuz için doğru kapsamı birlikte belirleyelim.

Görüşme planla
HIZLI İLETİŞİM0850 307 3701