M1036Account Use Policies
Hesap kilitleme, oturum açma saati/konumu kısıtları ve eşzamanlı oturum sınırlarıyla brute-force ve kötüye kullanımı azaltma.
Yükleniyor…
Ağa/sisteme ilk erişim sağlama
Hesap kilitleme, oturum açma saati/konumu kısıtları ve eşzamanlı oturum sınırlarıyla brute-force ve kötüye kullanımı azaltma.
Güvenli geliştirme uygulamalarıyla uygulama katmanı açıklarını kaynağında azaltma.
Sizinti veritabani, paste site ve dark web forumlarinda kimlik bilgisi ifsasi izleme; ilk erisimlerin %30+ onceden calinmis kimlik bilgisi kullanir.
E-posta kimlik dogrulama (SPF/DKIM/DMARC) + icerik korumasi (Defender for Office 365) ile katmanli phishing savunmasi.
Bellek bozulması ve sömürü tekniklerini engelleyen platform korumaları (DEP, ASLR, CFG, CET).
Varsayilan-reddet filtreleme, cikis (egress) kontrolu ve anti-spoofing (uRPF/BCP38) ile giris/cikisi kisitlar.
SANS PICERL ve NIST SP 800-61 ile uyumlu resmi olay mudahale plani; test edilmis IR plani olan kurumlar olaylari 3x daha hizli sinirlar.
Parola tabanli saldirilarin cogunu durduran cok-faktorlu kimlik dogrulama; Entra'da Conditional Access ile zorlanir.
Ag trafiginde bilinen kotu desenleri ve anomalileri tespit/engelleyen IDS/IPS, dogru sensor yerlesimiyle.
Ayricalikli hesap sayisini ve kullanimini minimumda tut: Domain Admins hijyeni, LAPS, JIT/PIM.
DNS sertlestirme (protective DNS/RPZ + sinkhole) ve web proxy/filtreleme ile cikis kanallarini daraltir.
Saticilardan Secure by Design / Secure by Default urunler talep etme; CISA inisiyatifi guvenlik sorumlulugunu uretici tarafa kaydirir.
Bilinen açıkların zamanında yamalanmasıyla sömürü yüzeyini kapatma; ihlallerin en yaygın kökenlerinden birini ortadan kaldırır.
Kullanıcıların phishing, sosyal mühendislik ve güvenli davranış konusunda eğitilmesiyle insan kaynaklı riski azaltma.
Saldırgandan önce zayıflıkları bulmak için düzenli iç/dış tarama ve dış saldırı yüzeyi yönetimi.
Ic ag guvenilir varsayimini reddeden, her erisimi kimlik/cihaz/baglamla dogrulayan en-az-ayricalik mimarisi.