
SIEM sistemindeki UEBA kuralları
Siber tehditleri tespit etmek için kullanıcıların, cihazların, uygulamaların ve diğer varlıkların davranışlarındaki anormallikleri kullanma.
416 haberler
Siber tehditleri tespit etmek için kullanıcıların, cihazların, uygulamaların ve diğer varlıkların davranışlarındaki anormallikleri kullanma.
Şirketler bir güvenlik kültürü oluşturmalıdır, ancak çalışanlar olayları tartışmaktan veya iyileştirmeler önermekten çekiniyorlarsa bu imkansızdır.
Geçiş anahtarlarını destekleyen kurumsal sistemleri, uyumluluk eksikliklerini ve neden yakın zamanda parolalara veda etmeyeceğimizi derinlemesine inceliyoruz.
Düzenlemeler ve gelişen tehdit ortamı, şirketleri daha esnek çalışan kimlik doğrulama biçimlerini benimsemeye itiyor. Geçiş anahtarları geleneksel parolalar için uygun maliyetli ve basit bir alternatif mi?
Bu yazımızda; Common Vulnerability Scoring System derecelendirmelerindeki tutarsızlıkların nedenlerini, güvenlik açığı önceliklendirmesi için CVSS kullanırken yapılan yaygın hataları ve bunun nasıl doğru yapılacağını ele alıyoruz.
Spear-phishing e-posta tekniklerinin kitlesel ölçekte kullanıldığı ilginç bir vaka.
Ortak Güvenlik Açığı Puanlama Sistemini inceliyoruz: Ne işe yaradığını, pratikte nasıl kullanıldığını ve Temel Puan’ın neden güvenlik açığı değerlendirmesinin sonu değil sadece başlangıcı olduğunu açıklıyoruz.
Defendnot araştırma aracının sahte bir antivirüs kaydederek Microsoft Defender’ı nasıl devre dışı bıraktığını ve neden işletim sisteminizin söylediklerine her zaman güvenmemeniz gerektiğini öğrenin.
INTERPOL’ün yeni yayınlanan Afrika Siber Tehdit Değerlendirme Raporu’ndan yola çıkarak, gelişmekte olan işletmeleri en çok hangi tehditlerin hedef aldığını ve bunların nasıl durdurulacağını tespit ediyoruz.
Araştırmacılar, Sitecore CMS platformunda kimliği doğrulanmamış, uzaktan kod yürütmeye (RCE) olanak tanıyan çeşitli güvenlik açıkları buldular.
Açık kaynak uygulama entegrasyonundaki tüm karmaşıklıkların önceden nasıl değerlendirileceği ve en verimli çözümlerin nasıl seçileceği hakkında bilgiler.
Açık kaynaklı projeler neredeyse her türlü bilgi güvenliği çözümünü oluşturmanıza olanak tanısa da, ekibinizin kaynaklarını ve hedeflerinize ulaşmak için gereken süreyi gerçekçi bir şekilde değerlendirmek çok önemlidir.
2016 yılından bu yana bir tehdit aktörü, WordPress web sitelerine bulaşmak ve trafiği kötü amaçlı web sitelerine yönlendirmek için güvensiz eklentilerden ve temalardan yararlanıyor.
Popüler bir parola yöneticisi, saldırganların parolaları çalmasına ve kullanıcıların verilerini şifrelemesine izin verecek şekilde değiştirildi. Ev bilgisayarları ve kurumsal sistemler bu tehditten nasıl korunur?
Bu yazımızda, saldırganların gerçek bir Microsoft e-posta adresinden e-posta gönderdiği karma bir e-posta ve telefon dolandırıcılığını inceliyoruz.
Yapay zeka alanındaki geliştirmelerimiz, ürünlerimiz, araştırmalarımız, patentlerimiz ve uzman ekiplerimiz
Eğitim sektöründe siber güvenlik neden önemlidir ve okullar siber saldırılardan nasıl korunur?
Bugün beş ana uzmanlık merkezimizden ve bunların Kaspersky’nin ürünlerine, tehdit istihbaratına ve uzman siber güvenlik hizmetlerine katkılarından bahsedeceğiz.
Kaspersky; Küresel Şeffaflık Girişimi’ni, İstanbul Şeffaflık Merkezi’ni açarak ve Boğaziçi Üniversitesi iş birliği ile bir Şeffaflık Laboratuvarı kurarak genişletiyor.
Siber suçlular neden halkla ilişkiler ve pazarlama personeline saldırmak istiyor ve en önemlisi, şirketinizi finansal ve itibar kaybından nasıl koruyabilirsiniz?
Çalışma arkadaşlarımız, başka hususların yanı sıra, bilgi güvenliği alanındaki eğitimin bu alandaki bir kariyerle ne ölçüde ilişkili olduğunu değerlendiren bir çalışma gerçekleştirdi.