Hayirli olsun,

Gayet basarili ve profosyonel gozukuyor ozellikle manuel review servisi kucuk 
firmalar icin cok faydali olacaktir.


--
Ali Kapucu | CCNP Route & Switch, CCNA Wireless, CCNA Security, Security+, MCP
Senior Security Engineer
Kent State University | Security & Access Management
Work: 330-672-4873 | Cell: 330-389-4873 | E-mail: akap...@kent.edu
PGP Public Key: http://www.personal.kent.edu/~akapucu/ali-kapucu.asc
PGP Finger Print: 8C74 F95A 7B08 641A A1AD 9AF3 CDA3 1F70 0F5C C221
________________________________
From: netsec-boun...@netsectr.org <netsec-boun...@netsectr.org> on behalf of 
Huzeyfe ÖNAL( BGA ) <huzeyfe.o...@bga.com.tr>
Sent: Wednesday, September 17, 2014 9:44 AM
To: liste@netsectr.org
Subject: [NetSec] NormShield Bulut Tabanlı Düzenli Güvenlik Tarama Hizmeti


Merhabalar,

BGA olarak yaklaşık bir yıldır üzerinde uğraştığımız bütünleşik Düzenli 
Güvenlik Tarama Hizmeti NormShield'i aktif olarak kullanmaya başladık. 
Detaylarını aşağıda bulabilirsiniz.

Gönüllü kuruluşlar (dernek-vakıf vs) için bir yıllık ücretsiz lisans sunuyoruz.

Düzenli Güvenlik Tarama - Continuous Security Scan

Proaktif bilgi güvenliğinin temel bileşenlerinden olan sızma testi çalışmaları  
genellikle -maliyet vs gibi sebeplerden dolayı - yılda bir defalığına yapılır. 
Oysa orta ve büyük ölçekli firmaların  kullandığı IT sistemlerinde ortalama her 
hafta  250 civarında yüksek ve kritik öneme sahip güvenlik açığı 
yayınlanmaktadır.

Yapılan araştırmalar[1] sonucu ortalama bir yıl içerisinde 15.000 civarı tekil 
güvenlik zafiyeti yayınlanmaktadır ve bu sayı her yıl ortalama %30 oranında 
artmaktadır. Ortaya çıkan güvenlik açıklıklarına Ay, Gün, Saat hesabı 
yapıldığında aşağıdaki gibi bir tablo çıkmaktadır.

Yıl


Açıklık Sayısı


Aylık Ortalama


Günlük Ortalama


Saatlik Ortalama


2013


15.000


1.250


41


2


2012


12.000


1.000


32


1



BGA olarak 2013 yılında gerçekleştirdiğimiz sızma testleri süresince 
azınsanmayacak oranda internet üzerinden basit hatalar nedeniyle sunucu 
sistemlere sızma yapılabileceğini tespit ettik. Buradan yola çıkarak firmaların 
sızma testi yaptırmadıkları zaman aralığında, en azından internet üzerinden 
düzenli güvenlik taraması yapabilmeleri için kolları sıvadık ve bulut tabanlı 
bir güvenlik açıklığı tarama sistemi geliştirdik. Normshield, üç kişilik 
kıdemli yazılım ekibiyle  8 aylık yoğun bir çalışma sonucu çıkmıştır.

Hizmetimiz NormShield adıyla www.normshield.com<http://www.normshield.com> 
adresi üzerinden hizmet sunmaktadır.

NormShield Nedir?

NormShield, internet üzerinden her ay farklı ticari güvenlik tarama yazılımları 
kullanarak sistemlerinizi tarayan, tarama sonuçlarını inceleyerek merkezi 
raporlama sistemine aktaran bulut tabanlı bir güvenlik hizmetidir.

NormShield Temel Özellikler

  *   Aynı kategoride en az üç farklı güvenlik tarama yazılımı tarafından hedef 
sistemlerin kontrolü gerçekleştirilir. Toplamda 6 farklı ticari güvenlik tarama 
yazılımı kullanılmaktadır. Talebe bağlı müşteri tarafından kullanılan xml çıktı 
verebilen herhangi bir güv. ürünü de sisteme eklenebilmektedir.

  *   Tarama yazılımları sonucu çıkan bulgular elle kontrol edilip herhangi bir 
false positive içermediğinden emin olunduktan sonra Normshield'e aktarılır.

  *   Sistem kontrollü işletildiğinden dolayı tarama esnasında hedef sistemlere 
zarar verilmez.

  *   İşlemlerin çıktıları hem pdf ve diğer formatlarda raporlanabilmekte hem 
de normshield.com<http://normshield.com> üzerinden incelenebilmektedir.

  *   Amaç düzenli taramalar olduğundan, 1 Adet C class ip adresi ve 10 adet 
uygulama için servis çok uygun fiyat sunulmaktadır.

  *   Güvenlik açıklıklarını tarayan ve saklayan sistemlerin tamamı Türkiye'de 
bulunmaktadır ve her firmaya ait bulgular veritabanında şifreli olarak 
tutulmaktadır


NormShield Çalışma Akışı

1. Öncelikle müşteri, varlıklarını sisteme tanımlar ve düzenli aralıklarla güv. 
tarama isteğini gönderir.

2. Güvenlik tarama isteği Normshield yöneticilerinden birine düşer, talep ve 
varlığın tipine göre (Network, Sistem, Uygulama vs.) güvenlik taramaları 
gerçekleştirilir.

3. Güvenlik taramaları için sektörde bilinen ticari yazılımlar 
koşturulmaktadır, gerçekleştirilen güvenlik tarama çıktıları Normshield sistem 
yöneticileri tarafından detaylıca incelenerek hatalı bulgular ayıklanır, 
normalize edilir ve kalan bulgular sisteme yüklenir. Müşteri tarafından açılan 
denetim isteğinin durumu "Tamamlandı" ya çekilir, müşteriye işin durumuyla 
ilgili bilgilendirme maili ulaştırılır.

4. Bu aşamadan sonra müşteri hesap bilgilerini kullanarak (username, password + 
SMS authentication) sisteme girer ve tarama sonuçlarını inceler, tarama raporu 
alır ve ilgili ekiplerle paylaşır.

5. Kapatılan açıklıklar için müşteri durum bilgisini değiştiremez, Normshield 
sistem ekibine durum bilgisinin değiştirilmesine dair istek gönderir (bir tık 
kadar kolay bir şekilde), bu istek sistem yöneticileri tarafından incelenir ve 
açıklık gerçekten kapatıldıysa durum "Kapatılmıştır" a çekilir.


İletişim:

Normshield ile ilgili her tür sorunuz için 
i...@normshield.com<mailto:i...@normshield.com> adresine e-posta 
gönderebilirsiniz.


Demo Hesabı

Normshield demo hesabı için kullanıcı adı parola bilgileri


Web Adresi


Hesap Adı


Parola


OTP Key


https://cloud.normshield.com


demo


123456


123456



Ekran Görüntüleri & Eğitim

Normshield kullanımıyla ilgili bazı ekran görüntüleri paylaşılmıştır. Daha 
fazlası ve detaylı bir kullanım eğitimi için 
Normshield.com<http://www.normshield.com/> adresini ziyaret edebilirsiniz.

[https://lh6.googleusercontent.com/n4hgOBrxitEs4siIQb35ohXneGFkc118kLJjWUKc08Tcd2w3KEiGJHswBh3_Up3f7jNhhIeVAdJErZG5I5xPnYmk9W594hmQwHPMuOLkDBxtQ1wI7B1f9QEhR1KYBE4bsw]


[https://lh6.googleusercontent.com/xhV9uvaiOsYN51YugyAS2LbrAapPfPig6Ocu_W2RPe4MwMLKHx19_KbrrySg738w5YpfEEzTNh2hM4ns7qhoM07WAhUc-KS8swym_6Ea1eLPvASulSmav993dlsZMyB-GA]


[https://lh3.googleusercontent.com/mxyqoWbdajBX2tauYQs4NBbrbgyOMQd75a2pjnICW5FHyro-d3BFDqEQ4xCBK19DDs-LUcJuf0KMHAc_78dsZ49Xj6pGLcoSTNROOGbbUYTPfn8ztZnjAHLQgn8vxuZs2g]


[https://lh6.googleusercontent.com/mjEu3VK1Hsgik4-YYQ1cg0ompQChnqV4J82ihr7SnFw62w_nFj_cyXUn2kZ8Dr3e8AgEM73pOwaVQgOop2IPHhQS8ASW4ybA67omQ2cZQk6MKS6BnrLbW3JJXimBJQ298Q]


[https://lh4.googleusercontent.com/53YqvKb_Z1E9vZS6aM48gvrg54vrVaL25e-MEZbgRgH7tpsjNERWxibwCainCTqlnALOTTbclbgTpMMdTyptF4SEgUoZGMZ-nVN9rhBFuFSEipR0eqCyU4XC1UcO4LRE5w]


[1]Secunia.com'dan alınmıştır.


--

Huzeyfe ÖNAL

Manager | Enterprise Security Services|Istanbul

BGA Bilgi Güvenliği Eğitim ve Danışmanlık Ltd.Şti

Istanbul:Şehit İlknur Keleş Sokak Anaç Aksakal Plaza No:10/3 Kozyatağı, İstanbul

Tel: +90 216 4740038 | Fax: +90 216 4749386 | Mobile: +90 533 5144650 
Ankara:Ceyhun Atuf Kansu Caddesi Gözde Plaza İş Merkezi Kat:5 No:72 BALGAT 
ÇANKAYA/ANKARA

huzeyfe.o...@bga.com.tr<mailto:huzeyfe....@bga.com.tr>|www.bga.com.tr<http://www.bga.com.tr>|blog.bga.com.tr<http://blog.bga.com.tr>|www.siberguvenlik.org<http://www.siberguvenlik.org>

<http://www.siberguvenlik.org/>

YASAL UYARI: Bu e-posta'nin icerdigi bilgiler (ekleri de dahil olmak uzere) 
gizlidir. Sahibinin onayi olmaksizin icerigi kopyalanamaz, ucuncu kisilere 
aciklanamaz veya iletilemez . Bu mesajin gonderilmek istendigi kisi degilseniz 
(ya da bu e-posta'yi yanlislikla aldiysaniz), lutfen yollayan kisiyi haberdar 
ediniz ve mesaji sisteminizden derhal siliniz. BGA, bu mesajin icerdigi 
bilgilerin dogrulugu veya eksiksiz oldugu konusunda bir garanti vermemektedir. 
Bu nedenle, bilgilerin ne sekilde olursa olsun iceriginden, iletilmesinden, 
alinmasindan, saklanmasindan BGA sorumlu degildir. Bu mesajin icerigi yazarina 
ait olup, BGA'nın  goruslerini icermeyebilir. Bu e-posta bizce bilinen tum 
bilgisayar viruslerine karsi taranmistir.

DISCLAIMER: This e-mail (including any attachments) may contain confidential 
and/or privileged information. Copying, disclosure or distribution of the 
material in this e-mail without owner authority is strictly forbidden. If you 
are not the intended recipient (or have received this e-mail in error), please 
notify the sender and delete it from your system immediately. BGA makes no 
warranty as to the accuracy or completeness of any information contained in 
this message and hereby excludes any liability of any kind for the information 
contained therein or for the information transmission, reception, storage or 
use of such in any way whatsoever. Any opinions expressed in this message are 
those of the author and may not necessarily reflect the opinions of BGA. This 
e-mail has been scanned for all computer viruses known to us.

Cevap