Hayirli olsun,
Gayet basarili ve profosyonel gozukuyor ozellikle manuel review servisi kucuk firmalar icin cok faydali olacaktir. -- Ali Kapucu | CCNP Route & Switch, CCNA Wireless, CCNA Security, Security+, MCP Senior Security Engineer Kent State University | Security & Access Management Work: 330-672-4873 | Cell: 330-389-4873 | E-mail: akap...@kent.edu PGP Public Key: http://www.personal.kent.edu/~akapucu/ali-kapucu.asc PGP Finger Print: 8C74 F95A 7B08 641A A1AD 9AF3 CDA3 1F70 0F5C C221 ________________________________ From: netsec-boun...@netsectr.org <netsec-boun...@netsectr.org> on behalf of Huzeyfe ÖNAL( BGA ) <huzeyfe.o...@bga.com.tr> Sent: Wednesday, September 17, 2014 9:44 AM To: liste@netsectr.org Subject: [NetSec] NormShield Bulut Tabanlı Düzenli Güvenlik Tarama Hizmeti Merhabalar, BGA olarak yaklaşık bir yıldır üzerinde uğraştığımız bütünleşik Düzenli Güvenlik Tarama Hizmeti NormShield'i aktif olarak kullanmaya başladık. Detaylarını aşağıda bulabilirsiniz. Gönüllü kuruluşlar (dernek-vakıf vs) için bir yıllık ücretsiz lisans sunuyoruz. Düzenli Güvenlik Tarama - Continuous Security Scan Proaktif bilgi güvenliğinin temel bileşenlerinden olan sızma testi çalışmaları genellikle -maliyet vs gibi sebeplerden dolayı - yılda bir defalığına yapılır. Oysa orta ve büyük ölçekli firmaların kullandığı IT sistemlerinde ortalama her hafta 250 civarında yüksek ve kritik öneme sahip güvenlik açığı yayınlanmaktadır. Yapılan araştırmalar[1] sonucu ortalama bir yıl içerisinde 15.000 civarı tekil güvenlik zafiyeti yayınlanmaktadır ve bu sayı her yıl ortalama %30 oranında artmaktadır. Ortaya çıkan güvenlik açıklıklarına Ay, Gün, Saat hesabı yapıldığında aşağıdaki gibi bir tablo çıkmaktadır. Yıl Açıklık Sayısı Aylık Ortalama Günlük Ortalama Saatlik Ortalama 2013 15.000 1.250 41 2 2012 12.000 1.000 32 1 BGA olarak 2013 yılında gerçekleştirdiğimiz sızma testleri süresince azınsanmayacak oranda internet üzerinden basit hatalar nedeniyle sunucu sistemlere sızma yapılabileceğini tespit ettik. Buradan yola çıkarak firmaların sızma testi yaptırmadıkları zaman aralığında, en azından internet üzerinden düzenli güvenlik taraması yapabilmeleri için kolları sıvadık ve bulut tabanlı bir güvenlik açıklığı tarama sistemi geliştirdik. Normshield, üç kişilik kıdemli yazılım ekibiyle 8 aylık yoğun bir çalışma sonucu çıkmıştır. Hizmetimiz NormShield adıyla www.normshield.com<http://www.normshield.com> adresi üzerinden hizmet sunmaktadır. NormShield Nedir? NormShield, internet üzerinden her ay farklı ticari güvenlik tarama yazılımları kullanarak sistemlerinizi tarayan, tarama sonuçlarını inceleyerek merkezi raporlama sistemine aktaran bulut tabanlı bir güvenlik hizmetidir. NormShield Temel Özellikler * Aynı kategoride en az üç farklı güvenlik tarama yazılımı tarafından hedef sistemlerin kontrolü gerçekleştirilir. Toplamda 6 farklı ticari güvenlik tarama yazılımı kullanılmaktadır. Talebe bağlı müşteri tarafından kullanılan xml çıktı verebilen herhangi bir güv. ürünü de sisteme eklenebilmektedir. * Tarama yazılımları sonucu çıkan bulgular elle kontrol edilip herhangi bir false positive içermediğinden emin olunduktan sonra Normshield'e aktarılır. * Sistem kontrollü işletildiğinden dolayı tarama esnasında hedef sistemlere zarar verilmez. * İşlemlerin çıktıları hem pdf ve diğer formatlarda raporlanabilmekte hem de normshield.com<http://normshield.com> üzerinden incelenebilmektedir. * Amaç düzenli taramalar olduğundan, 1 Adet C class ip adresi ve 10 adet uygulama için servis çok uygun fiyat sunulmaktadır. * Güvenlik açıklıklarını tarayan ve saklayan sistemlerin tamamı Türkiye'de bulunmaktadır ve her firmaya ait bulgular veritabanında şifreli olarak tutulmaktadır NormShield Çalışma Akışı 1. Öncelikle müşteri, varlıklarını sisteme tanımlar ve düzenli aralıklarla güv. tarama isteğini gönderir. 2. Güvenlik tarama isteği Normshield yöneticilerinden birine düşer, talep ve varlığın tipine göre (Network, Sistem, Uygulama vs.) güvenlik taramaları gerçekleştirilir. 3. Güvenlik taramaları için sektörde bilinen ticari yazılımlar koşturulmaktadır, gerçekleştirilen güvenlik tarama çıktıları Normshield sistem yöneticileri tarafından detaylıca incelenerek hatalı bulgular ayıklanır, normalize edilir ve kalan bulgular sisteme yüklenir. Müşteri tarafından açılan denetim isteğinin durumu "Tamamlandı" ya çekilir, müşteriye işin durumuyla ilgili bilgilendirme maili ulaştırılır. 4. Bu aşamadan sonra müşteri hesap bilgilerini kullanarak (username, password + SMS authentication) sisteme girer ve tarama sonuçlarını inceler, tarama raporu alır ve ilgili ekiplerle paylaşır. 5. Kapatılan açıklıklar için müşteri durum bilgisini değiştiremez, Normshield sistem ekibine durum bilgisinin değiştirilmesine dair istek gönderir (bir tık kadar kolay bir şekilde), bu istek sistem yöneticileri tarafından incelenir ve açıklık gerçekten kapatıldıysa durum "Kapatılmıştır" a çekilir. İletişim: Normshield ile ilgili her tür sorunuz için i...@normshield.com<mailto:i...@normshield.com> adresine e-posta gönderebilirsiniz. Demo Hesabı Normshield demo hesabı için kullanıcı adı parola bilgileri Web Adresi Hesap Adı Parola OTP Key https://cloud.normshield.com demo 123456 123456 Ekran Görüntüleri & Eğitim Normshield kullanımıyla ilgili bazı ekran görüntüleri paylaşılmıştır. Daha fazlası ve detaylı bir kullanım eğitimi için Normshield.com<http://www.normshield.com/> adresini ziyaret edebilirsiniz. [https://lh6.googleusercontent.com/n4hgOBrxitEs4siIQb35ohXneGFkc118kLJjWUKc08Tcd2w3KEiGJHswBh3_Up3f7jNhhIeVAdJErZG5I5xPnYmk9W594hmQwHPMuOLkDBxtQ1wI7B1f9QEhR1KYBE4bsw] [https://lh6.googleusercontent.com/xhV9uvaiOsYN51YugyAS2LbrAapPfPig6Ocu_W2RPe4MwMLKHx19_KbrrySg738w5YpfEEzTNh2hM4ns7qhoM07WAhUc-KS8swym_6Ea1eLPvASulSmav993dlsZMyB-GA] [https://lh3.googleusercontent.com/mxyqoWbdajBX2tauYQs4NBbrbgyOMQd75a2pjnICW5FHyro-d3BFDqEQ4xCBK19DDs-LUcJuf0KMHAc_78dsZ49Xj6pGLcoSTNROOGbbUYTPfn8ztZnjAHLQgn8vxuZs2g] [https://lh6.googleusercontent.com/mjEu3VK1Hsgik4-YYQ1cg0ompQChnqV4J82ihr7SnFw62w_nFj_cyXUn2kZ8Dr3e8AgEM73pOwaVQgOop2IPHhQS8ASW4ybA67omQ2cZQk6MKS6BnrLbW3JJXimBJQ298Q] [https://lh4.googleusercontent.com/53YqvKb_Z1E9vZS6aM48gvrg54vrVaL25e-MEZbgRgH7tpsjNERWxibwCainCTqlnALOTTbclbgTpMMdTyptF4SEgUoZGMZ-nVN9rhBFuFSEipR0eqCyU4XC1UcO4LRE5w] [1]Secunia.com'dan alınmıştır. -- Huzeyfe ÖNAL Manager | Enterprise Security Services|Istanbul BGA Bilgi Güvenliği Eğitim ve Danışmanlık Ltd.Şti Istanbul:Şehit İlknur Keleş Sokak Anaç Aksakal Plaza No:10/3 Kozyatağı, İstanbul Tel: +90 216 4740038 | Fax: +90 216 4749386 | Mobile: +90 533 5144650 Ankara:Ceyhun Atuf Kansu Caddesi Gözde Plaza İş Merkezi Kat:5 No:72 BALGAT ÇANKAYA/ANKARA huzeyfe.o...@bga.com.tr<mailto:huzeyfe....@bga.com.tr>|www.bga.com.tr<http://www.bga.com.tr>|blog.bga.com.tr<http://blog.bga.com.tr>|www.siberguvenlik.org<http://www.siberguvenlik.org> <http://www.siberguvenlik.org/> YASAL UYARI: Bu e-posta'nin icerdigi bilgiler (ekleri de dahil olmak uzere) gizlidir. Sahibinin onayi olmaksizin icerigi kopyalanamaz, ucuncu kisilere aciklanamaz veya iletilemez . Bu mesajin gonderilmek istendigi kisi degilseniz (ya da bu e-posta'yi yanlislikla aldiysaniz), lutfen yollayan kisiyi haberdar ediniz ve mesaji sisteminizden derhal siliniz. BGA, bu mesajin icerdigi bilgilerin dogrulugu veya eksiksiz oldugu konusunda bir garanti vermemektedir. Bu nedenle, bilgilerin ne sekilde olursa olsun iceriginden, iletilmesinden, alinmasindan, saklanmasindan BGA sorumlu degildir. Bu mesajin icerigi yazarina ait olup, BGA'nın goruslerini icermeyebilir. Bu e-posta bizce bilinen tum bilgisayar viruslerine karsi taranmistir. DISCLAIMER: This e-mail (including any attachments) may contain confidential and/or privileged information. Copying, disclosure or distribution of the material in this e-mail without owner authority is strictly forbidden. If you are not the intended recipient (or have received this e-mail in error), please notify the sender and delete it from your system immediately. BGA makes no warranty as to the accuracy or completeness of any information contained in this message and hereby excludes any liability of any kind for the information contained therein or for the information transmission, reception, storage or use of such in any way whatsoever. Any opinions expressed in this message are those of the author and may not necessarily reflect the opinions of BGA. This e-mail has been scanned for all computer viruses known to us.