Güvenlik Kuruluşları

Bu güvenlik kuruluşlarının birçoğuna zaten bakmıştık, ancak burada onlardan daha derinlemesine bahsediyoruz. Bu kuruluşlar, güvenlik uzmanlarının bir olaya müdahale etmek için kullandıkları analiz çerçevelerini ve güvenlik açığı listelerini oluşturur.

MITRE

The MITRE Corporation, Public domain, via Wikimedia Commons

1940'larda ve 1950'lerde MIT bilim adamları büyük ölçekli bilgi işlem laboratuvarları geliştirdiler. MITRE 1958 yılında bu laboratuarlardaki personel ve ekipmanlardan özel bir şirket olarak kurulmuştur. Şu anda MITRE federal olarak finanse edilen bir araştırma ve geliştirme merkezidir.

Daha önce de belirtildiği üzere, MITRE CVE DB'yi muhafaza etmektedir. MITRE ayrıca olayları analiz etmek için ATT&CK çerçevesini geliştirmiştir. Bu bölümün sonunda çerçevenin her bir adımını inceleyeceğiz.

NIST

NIST, Ulusal Standartlar ve Teknoloji Enstitüsü anlamına gelmektedir. ABD Ticaret Bakanlığı aracılığıyla federal olarak desteklenen bu kurum, kendisini Amerikan inovasyonunu teşvik eden bir enstitü olarak tanımlamaktadır. NIST, teknik alanlarda standartlar, kılavuzlar ve en iyi uygulamaları geliştirir.

NIST ayrıca NIST çerçevesi olarak bilinen bir güvenlik çerçevesi geliştirmiştir. Bu çerçeve bir güvenlik ekibinin genel sorumluluklarını ana hatlarıyla belirtir:

  • Tanımlama
  • Koruma
  • Tespit etmek
  • Yanıt verme
  • Kurtarmak

OWASP

Açık Web Uygulama Güvenliği Projesi (OWASP), web uygulama güvenliğine odaklanan ve kar amacı gütmeyen uluslararası bir kuruluştur. Araçlar, forumlar, videolar ve haber gönderileri içeren aktif bir çevrimiçi topluluğa sahiptirler. En popüler kaynakları, en popüler web uygulaması güvenlik açıklarının yıllık bir listesi olan OWASP Top 10'dur.



 

Yorumlar

Bu blogdaki popüler yayınlar

Dentin Oluşumu

Periodonsiyum Klinik Uygulamalar

Ağız Mukozasının Genel Histolojisi