Güvenlik Kuruluşları
Bu güvenlik kuruluşlarının birçoğuna zaten bakmıştık, ancak burada onlardan daha derinlemesine bahsediyoruz. Bu kuruluşlar, güvenlik uzmanlarının bir olaya müdahale etmek için kullandıkları analiz çerçevelerini ve güvenlik açığı listelerini oluşturur.
MITRE
1940'larda ve 1950'lerde MIT bilim adamları büyük ölçekli bilgi işlem laboratuvarları geliştirdiler. MITRE 1958 yılında bu laboratuarlardaki personel ve ekipmanlardan özel bir şirket olarak kurulmuştur. Şu anda MITRE federal olarak finanse edilen bir araştırma ve geliştirme merkezidir.
Daha önce de belirtildiği üzere, MITRE CVE DB'yi muhafaza etmektedir. MITRE ayrıca olayları analiz etmek için ATT&CK çerçevesini geliştirmiştir. Bu bölümün sonunda çerçevenin her bir adımını inceleyeceğiz.
NIST
NIST, Ulusal Standartlar ve Teknoloji Enstitüsü anlamına gelmektedir. ABD Ticaret Bakanlığı aracılığıyla federal olarak desteklenen bu kurum, kendisini Amerikan inovasyonunu teşvik eden bir enstitü olarak tanımlamaktadır. NIST, teknik alanlarda standartlar, kılavuzlar ve en iyi uygulamaları geliştirir.
NIST ayrıca NIST çerçevesi olarak bilinen bir güvenlik çerçevesi geliştirmiştir. Bu çerçeve bir güvenlik ekibinin genel sorumluluklarını ana hatlarıyla belirtir:
- Tanımlama
- Koruma
- Tespit etmek
- Yanıt verme
- Kurtarmak
OWASP
Açık Web Uygulama Güvenliği Projesi (OWASP), web uygulama güvenliğine odaklanan ve kar amacı gütmeyen uluslararası bir kuruluştur. Araçlar, forumlar, videolar ve haber gönderileri içeren aktif bir çevrimiçi topluluğa sahiptirler. En popüler kaynakları, en popüler web uygulaması güvenlik açıklarının yıllık bir listesi olan OWASP Top 10'dur.
Yorumlar
Yorum Gönder