Düzenli bir güvenlik denetimi, açıkları saldırgandan önce bulmanın en etkili yoludur. İşte bir kurumun periyodik olarak geçmesi gereken kontrol listesi.
1. Kimlik ve erişim
- MFA her yerde açık mı?
- En az yetki ilkesi uygulanıyor mu?
- Ayrılan personelin erişimleri kapatılıyor mu?
2. Şifreleme
- Tüm trafik TLS 1.2+ ile mi? İç servisler dahil.
- Sertifika envanteri ve süre izleme var mı?
- Veri diskte şifreli mi (at rest)?
3. Yama ve güncelleme
- İşletim sistemi, uygulama ve bağımlılıklar güncel mi?
- Bilinen kritik açıklar kapatıldı mı?
4. Yedekleme ve kurtarma
- Düzenli, test edilmiş yedek var mı?
- Çevrimdışı/immutable kopya (fidye yazılımına karşı)?
5. İzleme ve loglama
- Merkezi log ve anomali tespiti (SIEM)?
- Uyarılar gerçekten takip ediliyor mu?
6. Olay müdahale
- Yazılı plan ve sorumlular belli mi?
- Tatbikat yapılıyor mu?
Denetimi tek seferlik değil, periyodik ve belgeli yapın; her turda bulguları kapatın.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz