ISO 27001 / Teknik Aciklarin Yonetimi
A.8.8 - Tam Karsilaniyor

Teknik Aciklarin Yonetimi

Web siteniz ve disa acik servisleriniz haftalik olarak otomatik taranir.

Madde Ne Diyor

ISO 27001'in A.8.8 (Teknik Aciklarin Yonetimi) maddesi, kuruluslarin kullandigi sistemlerdeki teknik zafiyetlerin zamaninda tespit edilmesini, degerlendirilmesini ve makul bir surede kapatilmasini ister. Bu, yalnizca ic aglar icin degil, disa acik (internete bakan) sistemler icin de gecerlidir.

Denetimde Ne Sorulur

ornek senaryo

XXXX Perakende A.Ş.'nin kurumsal web sitesinde, haftalik otomatik taramada eksik bir guvenlik basligi (HTTP security header) tespit ediliyor. BT ekibi bu bulguyu FortiWatcher panelinde goruyor, web ekibine iletiyor, duzeltme yapildiktan sonra bulguyu "cozuldu" olarak isaretliyor. Denetimde hem bulgunun tespit tarihi hem kapanma tarihi birlikte gosteriliyor.

FortiWatcher Nasil Cozer

FortiWatcher paneli
Son taramaPazar 04:003 arac ile tarandi (Nuclei, Nikto, testssl)
HTTP guvenlik basligiOrtaEksik, oneri: X-Frame-Options ekleyin
TLS yapilandirmasiDusukSorun bulunamadi

FortiWatcher, dis yuzeyinize (web sitesi ve disa acik servisleriniz) yonelik zafiyet taramasini uc acik kaynakli aracla birlikte calistirir:

Tarama haftalik olarak otomatik calisir, bulgular onem derecesine gore siralanir ve kapatildikca isaretlenir; boylece "ne zaman bulundu, ne zaman kapatildi" sorusuna her zaman somut bir cevabiniz olur.

diger iso 27001 maddeleri

FortiWatcher'i kendi ortaminizda deneyin

1 cihaz icin ucretsiz, kendi sunucunuzda calisir.

Ucretsiz Lisans Al